API Key 的额度与有效期怎么设
一个账号可以签发多个 API Key,每个都能单独设额度和有效期。这不只是权限管理——它是把"谁花了多少"从一笔糊涂账拆成可读数据最省事的办法。
创建密钥时先定协议分组
创建密钥时要选协议分组,这个选择决定了它能打哪些端点:
|
分组 |
可用端点 |
典型客户端 |
|---|---|---|
|
Anthropic 兼容 |
|
Claude Code、Anthropic SDK |
|
OpenAI 兼容 |
|
Codex、OpenAI SDK、多数第三方工具 |
分组选错的表现是 401,而错误信息不会告诉你原因。 这是接入阶段最常见的一个坑,创建时多看一眼能省下不少排查时间。
密钥只在创建后完整展示一次,关掉页面就不再明文显示。当场复制保存。
额度:把花费框住
给密钥设额度,用满即停,不会继续产生费用。几个实际用法:
- 试验和探索单独一把 key,额度设小。 调试脚本写错死循环是真实存在的风险,额度是这类事故唯一的兜底。
- 给同事发 key 而不是共享自己的。 各自的用量和额度分开记,出了问题能定位到人,人走了直接停掉那一把。
- 生产和开发分开。 开发环境的实验不该影响生产额度,反过来生产的用量也不该被开发的噪音淹没。
额度的意义在于它是硬边界:与其事后看账单心疼,不如事前把上限定死。
有效期:让密钥自己过期
给临时用途的密钥设一个有效期,到期自动失效,不需要记得回收。
适合设有效期的场景:
- 给外部协作方的临时访问
- 一次性的数据处理任务
- 短期的评估或试用
长期运行的服务用不设有效期的密钥,但建议配合额度使用——没有额度也没有有效期的密钥,是唯一一种出事时你完全没有兜底的配置。
密钥泄露了怎么办
直接在控制台停用那一把,立刻生效。这也是"一个用途一把 key"的最大好处:停用一把不会影响其它在跑的服务,不用大半夜挨个改配置。
停用之后回用量明细,按那把 key 查一下有没有你不认识的调用记录。
日常建议
- 一个用途一把 key,别所有地方共用一把
- 每把 key 都设额度,哪怕设得很宽
- 临时用途一律设有效期
- 密钥不要提交进代码仓库,用环境变量读
- 不要把带凭据的导入链接转发给别人(见「用 CC Switch 一键导入桌面客户端配置」)
配好之后跑一次请求,回控制台确认用量明细里有对应记录——这是确认密钥真的在用、配置真的生效的唯一方式。