Skip to content

令牌管理 ​

令牌(Token)就是你填到各个客户端里的那串 sk-xxxx。入口:控制台 → 令牌管理。

为什么建议建多个令牌 ​

一个令牌走到底当然能用,但分开建有三个实际好处:

  1. 出事只换一个。 给同事的、放服务器上的、自己电脑上的分开,泄漏了单独删掉就行。
  2. 能分清谁花的钱。 使用日志 里有「令牌」这一列,分开建才看得出额度花在哪。
  3. 能按用途上锁。 只给画图用的令牌,就不该能调贵的对话模型。

新建令牌的字段 ​

字段说明
名称只给自己看,建议写用途,比如 claude-code-本机、服务器-生产
令牌分组最重要的一项,决定走哪条线路、按什么倍率计费。见 模型广场
跨分组重试开启后当前分组失败时自动换分组重试,可用性更高;代价是实际计费倍率可能变成另一个分组的
过期时间可设永不过期,也有快捷按钮(一小时 / 一天 / 一月等)。给临时协作方用的建议设短期
额度该令牌最多能花多少,是令牌级上限,不是账户余额
无限额度打开后不限制该令牌,直接吃账户余额
模型限制列表留空=不限。填了就只能调列表里的模型
IP 白名单支持 CIDR,例如 203.0.113.5/32、10.0.0.0/8。放服务器上的令牌强烈建议填
新建数量一次批量建多个,名称会自动加序号

额度上限 ≠ 余额

令牌额度只是这把 key 的天花板。账户余额见 钱包管理,两者哪个先用完都会导致请求失败。

放到服务器上的令牌 ​

三件事一起做,泄漏风险能降一个数量级:

  • 填 IP 白名单,只允许那台机器的出口 IP
  • 设额度上限,不要开无限额度
  • 设过期时间,到期强制你回来看一眼

令牌泄漏了怎么办 ​

  1. 到令牌管理里直接删掉那一条,立刻失效,不用等过期
  2. 新建一个替换到客户端
  3. 去 使用日志 按那个令牌名筛一遍,确认有没有陌生调用

别把 key 写进代码

提交到 Git 的代码里不要出现 sk-,用环境变量。具体写法见 API 调用文档。

内容如有疑问请联系客服