Skip to content

API 密钥创建与管理

API 密钥是调用应天AI接口的访问凭证。Trae、Cursor、Cherry Studio、Postman、SDK 或业务系统接入应天AI时,都需要使用一枚有效的 API 密钥。

API 密钥页面支持查看已有密钥、创建新密钥和管理密钥使用范围。建议为不同客户端或业务系统分别创建密钥,便于区分调用记录、设置权限和及时停用。

进入 API 密钥页面

登录应天AI官网后,打开 API 密钥 页面。

应天AI API 密钥列表

在密钥列表中,你可以查看已有 API 密钥的基本信息和使用状态。请不要在公开截图、聊天记录或代码仓库中展示完整密钥内容。

创建 API 密钥

在 API 密钥页面点击“创建”或“创建 API 密钥”按钮,进入创建表单。

创建应天AI API 密钥

创建页面会按照以下区域设置密钥信息:

  1. 基本信息
  2. 额度设置
  3. 高级设置

填写完成后提交表单,创建新的 API 密钥。

基本信息

基本信息用于设置 API 密钥的基础属性。

名称

为密钥设置一个容易识别的名称,例如:

  • trae
  • cursor
  • chatbox
  • production-api

建议名称包含使用客户端、设备或业务系统的信息,方便后续查看日志和排查问题。

分组

可以选择一个分组管理 API 密钥。可以使用默认分组或按照页面提示选择分组。

使用什么模型选择对应的模型分组

过期时间

过期时间用于控制 API 密钥的有效期。页面通常提供以下选项:

  • 永不过期
  • 1 个月
  • 1 天
  • 1 小时
  • 自定义或其他平台提供的时间选项

新手测试时可以根据实际需要选择“永不过期”,但长期使用的密钥建议设置合理的过期时间并定期轮换。临时测试、演示或共享给他人使用的密钥,建议设置较短的有效期。

数量

数量用于一次性创建多个 API 密钥。批量创建时,密钥名称会自动添加随机后缀,以便区分不同密钥。

一般情况下保持数量为 1 即可。只有在需要为多个设备、成员或应用同时创建独立密钥时,才使用批量创建功能。

额度设置

额度设置用于控制 API 密钥可以使用的额度和数量,避免单个密钥消耗过多账户资源。

无限配额

启用“无限配额”后,该 API 密钥不设置单独的额度上限,实际使用仍会受到账户余额、平台限制和模型权限影响。

建议:

  • 个人测试可以按默认设置使用
  • 生产环境或团队环境建议设置明确配额
  • 不要为来源不明、临时共享或不受控的应用启用无限配额

如果账户余额充足但请求仍然提示额度不足,还需要检查 API 密钥本身是否设置了较低的配额或数量限制。

高级设置

高级设置用于限制 API 密钥的访问范围。限制越严格,安全性越高,但配置错误也可能导致客户端无法调用。

模型限制

模型限制用于指定该 API 密钥可以访问的模型。

  • 不设置限制:密钥可以使用账号权限范围内的模型
  • 设置模型限制:密钥只能访问选中的模型

建议为不同应用只开放实际需要的模型,降低误用风险。配置客户端时,Model 必须填写应天AI模型广场中显示的准确模型名称。

IP 白名单

IP 白名单用于限制 API 密钥只能从指定 IP 地址访问,并支持 CIDR 表达式。

示例:

text
203.0.113.10
203.0.113.0/24

请根据实际网络出口填写允许访问的公网 IP 或网段。家庭网络、移动网络或经常变化的办公网络不适合随意启用 IP 白名单,否则可能导致客户端更换网络后无法调用。

请勿过度依赖 IP 白名单。IP 地址可能被伪造或受到代理转发影响,建议结合 Nginx、CDN 或其他网关鉴权措施一起使用。

创建后的接入配置

API 密钥创建成功后,将以下信息填写到客户端或业务系统:

配置项填写内容
Base URLhttps://ai.t1qq.com/v1
API Key刚创建的完整 API 密钥
Model模型广场中当前可用的模型名称

注意:API Key 不是应天AI官网登录密码。复制时不要带空格、换行或中文引号。

安全建议

  • 为不同客户端、设备或业务系统创建不同的 API 密钥
  • 不要把完整 API 密钥放在截图、聊天记录、公开仓库或前端代码中
  • 临时测试密钥设置较短过期时间
  • 生产密钥设置合理额度和模型限制
  • 发现密钥泄露后立即删除或停用,并重新创建
  • 定期检查 API 密钥的调用记录和额度消耗

下一步

创建 API 密钥后,可以继续: