API Key 管理
创建、复制与吊销 API Key,接入 CodeMama 开放能力的安全实践。
API Key 用于将 CodeMama 的 AI 能力接入你自己的应用与脚本。密钥在 Web 控制台统一管理。
创建 API Key
- 登录 Web 控制台,进入 API Key 页面
- 点击"创建",填写 Key 名称(建议按用途命名,如
ci-server) - 创建完成后立即复制并妥善保存——完整密钥只在创建时展示一次
管理与安全
| 操作 | 说明 |
|---|---|
| 查看 | 列表中密钥默认脱敏(sk-****),可点击眼睛图标临时显示 |
| 复制 | 一键复制完整密钥 |
| 删除 | 吊销密钥,删除后立即失效,不可恢复 |
安全实践建议:
- 按用途拆 Key:不同服务使用不同 Key,便于独立吊销
- 定期轮换:密钥疑似泄露时立即删除并新建
- 不要入库:避免把 Key 提交到公开仓库或前端代码;服务端通过环境变量注入
- 控制权限:仅授予服务所需的最小权限
警告
任何情况下都不要把 API Key 分享给他人或发布到公开渠道。泄露的 Key 可能被用于消耗你的积分。
常见问题
密钥可以再次查看吗?
不能。出于安全考虑,完整密钥只在创建时展示一次,遗失请删除后重建。
密钥被滥用怎么办?
立即删除该 Key,并在账单页核对扣费记录。如有异常消费,联系客服申诉。
调用报 401 鉴权失败?
检查请求头格式:
curl -H "Authorization: Bearer sk-xxx" \
-H "Content-Type: application/json" \
https://api.yuntuan.ai/v1/chat/completions确认密钥未过期、未删除,且请求地址正确。