主题
令牌管理
令牌(Token)就是你填到各个客户端里的那串 sk-xxxx。入口:控制台 → 令牌管理。
为什么建议建多个令牌
一个令牌走到底当然能用,但分开建有三个实际好处:
- 出事只换一个。 给同事的、放服务器上的、自己电脑上的分开,泄漏了单独删掉就行。
- 能分清谁花的钱。 使用日志 里有「令牌」这一列,分开建才看得出额度花在哪。
- 能按用途上锁。 只给画图用的令牌,就不该能调贵的对话模型。
新建令牌的字段
| 字段 | 说明 |
|---|---|
| 名称 | 只给自己看,建议写用途,比如 claude-code-本机、服务器-生产 |
| 令牌分组 | 最重要的一项,决定走哪条线路、按什么倍率计费。见 模型广场 |
| 跨分组重试 | 开启后当前分组失败时自动换分组重试,可用性更高;代价是实际计费倍率可能变成另一个分组的 |
| 过期时间 | 可设永不过期,也有快捷按钮(一小时 / 一天 / 一月等)。给临时协作方用的建议设短期 |
| 额度 | 该令牌最多能花多少,是令牌级上限,不是账户余额 |
| 无限额度 | 打开后不限制该令牌,直接吃账户余额 |
| 模型限制列表 | 留空=不限。填了就只能调列表里的模型 |
| IP 白名单 | 支持 CIDR,例如 203.0.113.5/32、10.0.0.0/8。放服务器上的令牌强烈建议填 |
| 新建数量 | 一次批量建多个,名称会自动加序号 |
额度上限 ≠ 余额
令牌额度只是这把 key 的天花板。账户余额见 钱包管理,两者哪个先用完都会导致请求失败。
放到服务器上的令牌
三件事一起做,泄漏风险能降一个数量级:
- 填 IP 白名单,只允许那台机器的出口 IP
- 设额度上限,不要开无限额度
- 设过期时间,到期强制你回来看一眼
令牌泄漏了怎么办
- 到令牌管理里直接删掉那一条,立刻失效,不用等过期
- 新建一个替换到客户端
- 去 使用日志 按那个令牌名筛一遍,确认有没有陌生调用
别把 key 写进代码
提交到 Git 的代码里不要出现 sk-,用环境变量。具体写法见 API 调用文档。

