跳到主要内容

API Keys

1 什么是 API Key

API Key 是调用网关接口的「门禁卡」。每次业务应用请求模型时,必须在请求头里携带 API Key,网关才会放行。

💡 类比:模型广场是「公司大门」,API Key 就是「你的工牌」。工牌没带或工牌被吊销,门卫(网关)就不让你进。

几个关键点

  • 每个 API Key 独立计量。在 用量统计 页面,可以按 Key 查看各自消耗了多少 Token,便于按团队、项目核算成本。
  • 建议为不同业务/项目创建独立的 Key。例如给「智能客服小程序」一个 Key,给「内部数据分析脚本」另一个 Key——这样一旦某个 Key 泄露,只需要删它一个,不影响其他业务。
  • API Key 仅在创建时完整可见一次。之后列表里只会显示脱敏后的前缀+后缀(如 sk-vfnR...oBKs),所以创建时一定要立即复制保存

2 功能入口

在左侧导航栏单击 「API Keys」,进入 API Keys 列表页。

API Keys 列表
图 1 API Keys 列表

3 API Key 管理

3.1 列表字段说明

表 1 API Keys 列表字段说明
字段说明详细描述
名称API Key 的自定义名称给这把「工牌」起个方便你辨认的名字,如「智能客服小程序」
API Key密钥内容列表中默认脱敏,只显示前 4 位 + 后 4 位。完整内容仅创建时可见
创建时间该密钥的创建时间用来判断这把 Key 用了多久
最新使用日期最近一次被调用的时间长期没动静的 Key 可以考虑删掉。从未使用过则显示「-」
操作该行的可执行动作支持编辑(改名称)和删除(彻底移除)

3.2 创建 API Key

按下面的步骤创建你的第一把 Key:

  1. 在 API Keys 列表页,单击左上角的蓝色「创建 API Key」按钮。
  2. 页面右侧会滑出抽屉(弹窗)。
  3. 在「名称」输入框中填一个易辨认的名字(必填项,不能为空)。例如「测试用-小李」。
  4. 单击抽屉右下角的「创建」按钮——Key 就创建完成了。
  5. 立刻复制弹出的完整 Key,保存到密码管理器或发给对应开发人员。这一步至关重要——一旦关掉弹窗就再也看不到完整 Key 了。

预期结果:抽屉里会显示一长串以 sk- 开头的字符串(如 sk-vfnRUCYo...oBKs),同时列表里多出一行。

创建 API Key
图 2 创建 API Key 抽屉(仅需填写名称)
API Key 仅创建时可见

创建成功后页面会一次性展示完整 Key。关掉弹窗后无法再查看完整内容,只能看到脱敏后的前缀+后缀。所以请在创建时立刻把完整 Key 复制保存到安全的地方(密码管理器、加密文档等)。如果忘了保存,只能删除重建。

创建时想放弃?

单击抽屉右下角的「取消」按钮,或按 Esc 键,抽屉关闭,不会创建任何 Key

3.3 编辑 API Key

「编辑」操作只能改 Key 的名称(方便管理),不能修改 Key 本身(因为 Key 是密钥字符串)。

  1. 在目标 Key 所在行最右侧的「操作」列,单击蓝色的「编辑」链接。
  2. 弹出抽屉,只显示名称输入框(其他字段不可改)。
  3. 改完名称后,单击「确定」保存;或单击「取消」放弃修改。

3.4 删除 API Key

当你不再需要某把 Key 时,可以删除它(例如服务下线、人员离职、Key 误发等场景)。

  1. 在目标 Key 所在行最右侧的「操作」列,单击红色的「删除」链接。
  2. 弹出二次确认对话框,问你是否确认删除。
  3. 确认后该 Key 立即从列表消失,所有正在使用它的业务调用会立刻失败
删除不可恢复

删除 API Key 不可恢复。删除前请确认:

  • 没有业务应用仍在使用这把 Key(可通过「最新使用日期」字段判断最后一次调用时间)
  • 业务方已切到新 Key
  • 如果只是想「暂停」使用,可以保留并只停用业务调用,无需删除(API Key 本身没有禁用按钮,需要在业务侧停用)

4 快速开始:拿到 Key 后怎么用

模型广场 拿到接入地址、创建好 API Key 后,把下面命令里的 sk-xxx 替换成你刚创建的真实 Key,model 替换成想用的模型名,就能直接调用:

curl https://1router.1panel.cn/v1/chat/completions \
-H "Content-Type: application/json" \
-H "Authorization: Bearer sk-你的APIKey" \
-d '{
"model": "deepseek-v4-flash",
"messages": [
{"role": "user", "content": "你好"}
]
}'

如果返回了一段模型的回复文字,说明 Key 和接入地址都配置正确,可以把这段 curl 改造到自己的代码里了。

5 注意事项

  • API Key 泄露时,请立即删除泄露的 Key 并重新创建,同时排查代码仓库、文档、聊天记录等位置,确认密钥未被再次扩散。
  • 同一业务可创建多个 API Key,常见做法是「生产一把 + 测试一把」,互不影响。
  • API Key 默认无过期时间,可通过列表中「最新使用日期」字段查看最近调用时间,及时清理长期未使用的 Key。
  • 不建议在不同业务或团队之间共享同一把 Key,否则泄露时影响面大且无法区分用量归属,建议按业务或团队独立分配,并配合用量统计进行成本核算。