API 金鑰
API 金鑰(以 sk- 開頭)是呼叫 WRouter API 的唯一憑證。在 控制台 → API 金鑰 中管理。
金鑰列表
列表展示每把金鑰的關鍵資訊:
| 列 | 說明 |
|---|---|
| 名稱 | 自定義標識 |
| 狀態 | 已啟用 / 已停用 |
| API 金鑰 | 脫敏展示(如 sk-89wU**********0PPh),點選複製圖示可複製完整金鑰 |
| 額度 | 金鑰可消費上限;「無限制」表示不設上限 |
| 分組 | 所屬分組 |
| 模型 | 模型限制;「無限制」表示可呼叫全部模型 |
| IP 限制 | IP 白名單;「無限制」表示不限來源 |
| 建立時間 / 最後使用時間 | 審計用 |
| 過期 | 過期時間;「永不」表示永久有效 |
支援 按名稱篩選、按 API 金鑰篩選、按狀態篩選。勾選多行後可在底部操作欄 批次複製 或 批次刪除。
建立金鑰
點選右上角 建立 API 金鑰,在彈出面板中填寫:
基本資訊
| 欄位 | 說明 |
|---|---|
| 名稱 | 僅用於自己識別,例如 prod-server、personal-cli |
| 分組 | 選擇一個分組,通常保持預設 |
過期時間
下拉選擇或使用快捷按鈕:永不 / 1 個月 / 1 天 / 1 小時,也可指定具體日期與時間。到期後金鑰自動失效。
額度設定
- 無限配額 開關預設開啟——金鑰不設消費上限
- 關閉後可設定該金鑰的可用額度,生產環境建議設定上限
進階設定
展開後可配置訪問限制(IP 白名單、模型範圍等)。
點選 儲存更改 完成建立。
使用金鑰
在所有 HTTP 請求中加入:
Authorization: Bearer sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx或在 OpenAI SDK 中:
python
client = OpenAI(api_key="sk-...", base_url="https://wrouter.ai/v1")編輯 / 停用 / 刪除
- 編輯:點選行尾
…選單進入「更新 API 金鑰」面板,可修改名稱、分組、過期時間、額度與進階設定 - 停用:點選行尾停用圖示,臨時停用,可隨時恢復
- 刪除:永久刪除,不可恢復
如懷疑金鑰洩露,請立即 刪除 並新建。
最佳實踐
- 一應用一金鑰:方便排查問題與限額
- 關閉無限配額:為生產金鑰設定消費上限,避免單金鑰失控
- 配置 IP 限制:生產伺服器固定出口 IP 時尤其推薦
- 設定過期時間:臨時用途的金鑰用 1 天 / 1 小時快捷過期
- 定期輪換:90 天輪換一次,刪除舊的
- 絕不寫入倉庫:使用環境變數或金鑰管理服務
監控
每把金鑰的呼叫明細在 使用日誌 中按令牌篩選檢視,異常情況建議立刻停用。