API Key 权限管理

天鸿智算支持创建多个 API Key 并为其单独配置权限范围、调用限额和有效期,便于按团队/项目/环境进行隔离管理。

为什么需要多 Key

  • 环境隔离:测试、预发、生产分别使用独立 Key,互不影响
  • 权限最小化:每个 Key 只赋予所需模型权限,降低泄漏风险
  • 成本可观测:按 Key 维度查看各项目的调用消耗
  • 快速吊销:发现某个 Key 泄漏可立即禁用,不影响其他业务

可配置项

配置项说明
名称用于在控制台识别用途,建议按 项目-环境 命名
模型范围允许调用的模型清单,可设为「全部模型」或自选
QPS 上限该 Key 每秒最大请求数
日额度该 Key 每日累计可消耗金额
IP 白名单仅允许指定 IP 段调用,进一步保护 Key 安全
有效期到期后自动失效,适合临时合作场景

操作流程

  1. 登录 控制台 → API Key 管理
  2. 点击「创建 Key」按钮
  3. 填写名称、勾选模型范围、设置限额
  4. 保存 Key(仅展示一次,请立即复制)
  5. 需要修改时点击列表中的「编辑」,需吊销时点击「禁用」
建议为每个独立的应用单独创建一个 Key,避免多个项目共用同一 Key 导致难以排查问题。

最佳实践

  • 仅在服务端持有 Key,前端禁止直接调用大模型 API
  • 定期轮换 Key,至少每 90 天替换一次
  • 开启操作日志告警,发现异常调用立即吊销
  • 对外发布的 Demo 项目使用低限额、限时长的临时 Key