API Keys
1 什么是 API Key
API Key 是调用网关接口的「门禁卡」。每次业务应用请求模型时,必须在请求头里携带 API Key,网关才会放行。
💡 类比:模型广场是「公司大门」,API Key 就是「你的工牌」。工牌没带或工牌被吊销,门卫(网关)就不让你进。
几个关键点:
- 每个 API Key 独立计量。在 用量统计 页面,可以按 Key 查看各自消耗了多少 Token,便于按团队、项目核算成本。
- 建议为不同业务/项目创建独立的 Key。例如给「智能客服小程序」一个 Key,给「内部数据分析脚本」另一个 Key——这样一旦某个 Key 泄露,只需要删它一个,不影响其他业务。
- API Key 仅在创建时完整可见一次。之后列表里只会显示脱敏后的前缀+后缀(如
sk-vfnR...oBKs),所以创建时一定要立即复制保存。
2 功能入口
在左侧导航栏单击 「API Keys」,进入 API Keys 列表页。
图 1 API Keys 列表
3 API Key 管理
3.1 列表字段说明
表 1 API Keys 列表字段说明
| 字段 | 说明 | 详细描述 |
|---|---|---|
| 名称 | API Key 的自定义名称 | 给这把「工牌」起个方便你辨认的名字,如「智能客服小程序」 |
| API Key | 密钥内容 | 列表中默认脱敏,只显示前 4 位 + 后 4 位。完整内容仅创建时可见 |
| 创建时间 | 该密钥的创建时间 | 用来判断这把 Key 用了多久 |
| 最新使用日期 | 最近一次被调用的时间 | 长期没动静的 Key 可以考虑删掉。从未使用过则显示「-」 |
| 操作 | 该行的可执行动作 | 支持编辑(改名称)和删除(彻底移除) |
3.2 创建 API Key
按下面的步骤创建你的第一把 Key:
- 在 API Keys 列表页,单击左上角的蓝色「创建 API Key」按钮。
- 页面右侧会滑出抽屉(弹窗)。
- 在「名称」输入框中填一个易辨认的名字(必填项,不能为空)。例如「测试用-小李」。
- 单击抽屉右下角的「创建」按钮——Key 就创建完成了。
- 立刻复制弹出的完整 Key,保存到密码管理器或发给对应开发人员。这一步至关重要——一旦关掉弹窗就再也看不到完整 Key 了。
✅ 预期结果:抽屉里会显示一长串以
sk-开头的字符串(如sk-vfnRUCYo...oBKs),同时列表里多出一行。
图 2 创建 API Key 抽屉(仅需填写名称)
API Key 仅创建时可见
创建成功后页面会一次性展示完整 Key。关掉弹窗后无法再查看完整内容,只能看到脱敏后的前缀+后缀。所以请在创建时立刻把完整 Key 复制保存到安全的地方(密码管理器、加密文档等)。如果忘了保存,只能删除重建。
创建时想放弃?
单击抽屉右下角的「取消」按钮,或按 Esc 键,抽屉关闭,不会创建任何 Key。
3.3 编辑 API Key
「编辑」操作只能改 Key 的名称(方便管理),不能修改 Key 本身(因为 Key 是密钥字符串)。
- 在目标 Key 所在行最右侧的「操作」列,单击蓝色的「编辑」链接。
- 弹出抽屉,只显示名称输入框(其他字段不可改)。
- 改完名称后,单击「确定」保存;或单击「取消」放弃修改。
3.4 删除 API Key
当你不再需要某把 Key 时,可以删除它(例如服务下线、人员离职、Key 误发等场景)。
- 在目标 Key 所在行最右侧的「操作」列,单击红色的「删除」链接。
- 弹出二次确认对话框,问你是否确认删除。
- 确认后该 Key 立即从列表消失,所有正在使用它的业务调用会立刻失败。
删除不可恢复
删除 API Key 不可恢复。删除前请确认:
- 没有业务应用仍在使用这把 Key(可通过「最新使用日期」字段判断最后一次调用时间)
- 业务方已切到新 Key
- 如果只是想「暂停」使用,可以保留并只停用业务调用,无需删除(API Key 本身没有禁用按钮,需要在业务侧停用)
4 快速开始:拿到 Key 后怎么用
在 模型广场 拿到接入地址、创建好 API Key 后,把下面命令里的 sk-xxx 替换成你刚创建的真实 Key,model 替换成想用的模型名,就能直接调用:
curl https://1router.1panel.cn/v1/chat/completions \
-H "Content-Type: application/json" \
-H "Authorization: Bearer sk-你的APIKey" \
-d '{
"model": "deepseek-v4-flash",
"messages": [
{"role": "user", "content": "你好"}
]
}'
如果返回了一段模型的回复文字,说明 Key 和接入地址都配置正确,可以把这段 curl 改造到自己的代码里了。
5 注意事项
- API Key 泄露时,请立即删除泄露的 Key 并重新创建,同时排查代码仓库、文档、聊天记录等位置,确认密钥未被再次扩散。
- 同一业务可创建多个 API Key,常见做法是「生产一把 + 测试一把」,互不影响。
- API Key 默认无过期时间,可通过列表中「最新使用日期」字段查看最近调用时间,及时清理长期未使用的 Key。
- 不建议在不同业务或团队之间共享同一把 Key,否则泄露时影响面大且无法区分用量归属,建议按业务或团队独立分配,并配合用量统计进行成本核算。