令牌管理 (API Keys)
创建与管理 API 令牌,支持独立配额限制、过期时间、IP 白名单及模型访问权限隔离。
API 令牌(Token) 是您在各类应用、IDE 插件或代码中调用疾旋Token 接口时所使用的身份密钥(格式为 sk-...)。
➕ 创建与配置令牌
进入令牌管理
登录控制台,在导航栏中点击 「令牌」 -> 「添加令牌」。
配置高级安全属性
| 配置项 | 说明 | 推荐设置 |
|---|---|---|
| 令牌名称 | 标识该令牌的具体用途(如 Cursor 办公、NextChat、生产测试)。 | 建议清晰命名,便于按用途审计。 |
| 过期时间 | 令牌的有效期限。到达指定时间后令牌将自动失效。 | 长期自用可选“永不过期”,提供给临时测试建议设置具体天数。 |
| 额度设置 | 限制该令牌可消耗的最大金额额度。 | 支持“设为无限额度”或“设为固定金额上限(如 10 元)”。达到上限后该令牌自动停止响应。 |
| 模型限制 (白名单) | 限制此令牌仅能访问选定的模型列表。 | 例如仅允许调用 GPT-5.6-luna,防止在非关键场景误用高价模型。 |
| IP 白名单 | 仅允许来自指定 IP 地址或网段的请求通过。 | 适合部署在服务器生产环境的令牌,防止密钥泄露后被恶意盗刷。 |
提交并复制密钥
点击提交,系统将生成以 sk- 开头的密钥。请及时复制并妥善保管。
🛠️ 令牌的日常操作
在令牌列表页面,您可以对已有令牌执行以下操作:
- 复制密钥:点击复制以
sk-开头的完整密钥字符串。 - 编辑 / 修改额度:随时调整该令牌的额度上限、名称或有效期限。
- 状态切换:可随时手动「禁用」或「启用」某个令牌,禁用后请求将直接返回 401 拦截。
- 已用额度清零:将该令牌的历史统计已用额度重置。
- 删除:永久废弃该令牌,删除后无法恢复。
最佳实践建议:强烈建议遵循**“一应用一令牌”**原则。例如分别为 Cursor、Cline、本地开发脚本和 Web 聊天端创建独立的令牌。一旦某一个工具配置发生泄漏,只需禁用该令牌即可,不会影响其他应用的正常运行。