创建与管理 API Key
API Key 是 Aikey365 API 的主要调用凭证。平台实现的 Key 管理能力不只用于“拿到一个字符串”,还可以承担环境隔离和访问控制。
创建建议
在 API Keys 页面创建 Key,并按用途命名。
推荐命名:
text
dev-local
staging-service
prod-backend
claude-code-personal当前实现的控制能力
Aikey365 主仓库中的 API Key 数据结构和控制台已实现以下能力:
- 启用 / 禁用
- 剩余额度与已用额度
- 无限额度模式
- 有效期
- 分组
- 模型范围限制
- IP 允许列表
- 跨组重试
- 智能或手动路由
- 路由偏好与候选渠道范围
- 故障转移与最大尝试次数
部分高级字段是否对普通账户开放,由当前控制台配置和权限决定。
模型限制
如果一把 Key 只服务于固定业务,建议把可调用模型限制在必要范围内。这样可以减少误调用和配置错误。
IP 限制
固定后端出口的服务可以考虑配置 IP 允许列表。若运行环境使用动态出口、Serverless 或多区域部署,应先确认出口地址稳定性,避免误封自己的请求。
额度与有效期
测试、临时任务和外部集成可以使用有限额度或有效期的 Key。生产服务则应结合监控和业务容量设置合理阈值。
凭证保存
推荐环境变量或密钥管理系统:
bash
export AIKEY365_API_KEY="sk-..."不要提交真实 Key 到 Git,不要把完整 Key 写入日志,不要通过不可信渠道发送密钥。
验证
bash
curl https://aikey365.com/v1/models \
-H "Authorization: Bearer $AIKEY365_API_KEY"401 通常先检查凭证本身;403 更应检查 Key 状态、模型限制、IP、分组和其他访问策略。