用量与计费

API Key 的额度与有效期怎么设

ROIBest AI

一个账号可以签发多个 API Key,每个都能单独设额度和有效期。这不只是权限管理——它是把"谁花了多少"从一笔糊涂账拆成可读数据最省事的办法。

创建密钥时先定协议分组

创建密钥时要选协议分组,这个选择决定了它能打哪些端点:

分组

可用端点

典型客户端

Anthropic 兼容

/v1/messages

Claude Code、Anthropic SDK

OpenAI 兼容

/v1/responses/v1/chat/completions/v1/embeddings

Codex、OpenAI SDK、多数第三方工具

分组选错的表现是 401,而错误信息不会告诉你原因。 这是接入阶段最常见的一个坑,创建时多看一眼能省下不少排查时间。

密钥只在创建后完整展示一次,关掉页面就不再明文显示。当场复制保存。

额度:把花费框住

给密钥设额度,用满即停,不会继续产生费用。几个实际用法:

  • 试验和探索单独一把 key,额度设小。 调试脚本写错死循环是真实存在的风险,额度是这类事故唯一的兜底。
  • 给同事发 key 而不是共享自己的。 各自的用量和额度分开记,出了问题能定位到人,人走了直接停掉那一把。
  • 生产和开发分开。 开发环境的实验不该影响生产额度,反过来生产的用量也不该被开发的噪音淹没。

额度的意义在于它是硬边界:与其事后看账单心疼,不如事前把上限定死。

有效期:让密钥自己过期

给临时用途的密钥设一个有效期,到期自动失效,不需要记得回收。

适合设有效期的场景:

  • 给外部协作方的临时访问
  • 一次性的数据处理任务
  • 短期的评估或试用

长期运行的服务用不设有效期的密钥,但建议配合额度使用——没有额度也没有有效期的密钥,是唯一一种出事时你完全没有兜底的配置

密钥泄露了怎么办

直接在控制台停用那一把,立刻生效。这也是"一个用途一把 key"的最大好处:停用一把不会影响其它在跑的服务,不用大半夜挨个改配置。

停用之后回用量明细,按那把 key 查一下有没有你不认识的调用记录。

日常建议

  • 一个用途一把 key,别所有地方共用一把
  • 每把 key 都设额度,哪怕设得很宽
  • 临时用途一律设有效期
  • 密钥不要提交进代码仓库,用环境变量读
  • 不要把带凭据的导入链接转发给别人(见「用 CC Switch 一键导入桌面客户端配置」)

配好之后跑一次请求,回控制台确认用量明细里有对应记录——这是确认密钥真的在用、配置真的生效的唯一方式。