日常检查
按名称找到密钥,检查启用状态、过期时间、剩余额度、模型限制和分组。额度不足可以是账户余额不足,也可以只是这把密钥达到上限,详见额度区别。
调整配置
- 先确定使用这把密钥的应用或服务。
- 打开编辑,修改所需的额度、期限、分组或限制,保存。
- 回到应用发一条短请求,确认新配置有效。
- 查日志确认模型、分组和费用符合预期。
修改名称和额度一般是在修改密钥配置,不等于生成了新密钥。不要认为改名后已泄露的字符串就失效。
平稳更换生产密钥
- 创建一把新密钥,配置与业务相符的模型和分组权限。
- 更新服务端密钥存储或环境变量,按部署方式重启或重新加载服务。
- 验证正常请求、流式请求以及生产实际需要的能力。
- 确认所有实例都已切换,再停用旧密钥并观察错误日志。
- 确认不再使用后按需要删除旧密钥;删除前检查目标,避免影响其他应用。
泄露应急
立即停用可疑密钥,检查异常时段的调用记录,创建新密钥并从仓库、公开链接或日志中移除泄露内容。只删除截图或修改登录密码不能让旧 API Key 自动失效。
如果多个应用共用一把密钥,停用会同时影响它们。后续按应用拆分,并使用便于识别的名称。