创建 API Key
SDKMAX 的所有编程调用都通过 API Key(令牌) 鉴权,格式为 sk- 开头的字符串,在 HTTP 请求头中以 Authorization: Bearer sk-xxx 方式携带。
在控制台创建
- 登录 控制台。
- 进入「令牌」/「API Key」管理页面。
- 点击「新建」,填写:
- 名称:便于区分用途,例如
prod-backend、local-dev。 - 额度:本 Key 可消耗的配额,留空/选择无限表示不限制(受账户总额度约束)。
- 过期时间:可选,用于临时性 Key 或第三方接入的到期控制。
- 分组 / 模型限制(可选):将该 Key 限制在指定分组或模型白名单内,用于成本或权限隔离。
- IP 白名单(可选):限制该 Key 只能从指定网段调用。
- 名称:便于区分用途,例如
- 创建后立即复制并妥善保存完整密钥 —— 出于安全考虑,密钥通常只在创建/首次查看时完整展示一次,后续列表中会以
sk-****xxxx掩码形式显示。
使用方式
拿到 Key 之后,在任意 HTTP 客户端或 SDK 中这样使用:
bash
curl https://api.sdkmax.com/v1/chat/completions \
-H "Authorization: Bearer sk-你的密钥" \
-H "Content-Type: application/json" \
-d '{
"model": "gpt-4o",
"messages": [{"role": "user", "content": "你好"}]
}'管理建议
- 按用途拆分 Key:生产 / 测试 / 各业务线分别使用不同 Key,出问题时可以单独吊销,不影响其他业务。
- 设置合理额度与过期时间:尤其是分发给第三方或临时脚本使用的 Key。
- 定期轮换:对长期运行的生产 Key,建议定期更换并同步更新部署环境的密钥配置。
- 不要把 Key 写进前端代码或客户端 App:Key 应该只出现在服务端环境变量 / 密钥管理系统中,前端调用应通过你自己的后端中转。
- 一旦泄露立即在控制台禁用/删除该 Key,并创建新 Key 替换。
常见问题
Key 丢失了怎么办? 无法找回明文,直接在控制台禁用该 Key 并新建一个。
一个账号可以创建多少个 Key? 取决于账户等级/平台配置,具体以控制台实际展示为准;如需更高上限请联系平台管理员。
