创建步骤
- 登录控制台,进入“API 密钥”或“令牌”,选择新建。
- 填写能识别用途的名称,例如“Cherry Studio 测试”或“网站后端生产”。名称不是密钥本身。
- 选择账户可用的分组,并确认目标模型在该分组可用。不清楚分组作用时先读分组说明。
- 为测试设置适当额度和过期时间;模型限制、IP 白名单按实际需要填写。测试成功前不要把不确定的限制全部打开。
- 保存后查看或复制完整密钥。若要求额外安全验证,按页面操作。
- 将密钥填入可信客户端或服务端环境变量,发送一条短请求,然后查看使用日志。
每个设置控制什么
| 设置 | 含义 | 常见误解 |
|---|---|---|
| 额度上限 | 这把密钥允许消耗的额度 | 设置额度不会给账户充值 |
| 无限额度 | 不在密钥层设置该上限 | 不代表账户免费或无限调用 |
| 过期时间 | 到期后密钥失效 | 登录成功不代表密钥未过期 |
| 模型限制 | 限定可请求的模型 | 不能因此获得账户本来没有的权限 |
| IP 白名单 | 限定请求来源 | 应填写请求实际出口 IP,不是电脑内网地址 |
密钥复制后怎么检查
确认不是列表中的掩码值,没有多余换行、引号或空格。客户端的 API Key 输入框通常只填密钥,HTTP 请求头才使用 Authorization: Bearer ...。
怀疑泄露时先停用旧密钥,再创建新密钥并更新应用。详情见管理与轮换密钥。