API Key 管理

创建、复制与吊销 API Key,接入 CodeMama 开放能力的安全实践。

API Key 用于将 CodeMama 的 AI 能力接入你自己的应用与脚本。密钥在 Web 控制台统一管理。

创建 API Key

  1. 登录 Web 控制台,进入 API Key 页面
  2. 点击"创建",填写 Key 名称(建议按用途命名,如 ci-server
  3. 创建完成后立即复制并妥善保存——完整密钥只在创建时展示一次

管理与安全

操作 说明
查看 列表中密钥默认脱敏(sk-****),可点击眼睛图标临时显示
复制 一键复制完整密钥
删除 吊销密钥,删除后立即失效,不可恢复

安全实践建议:

  • 按用途拆 Key:不同服务使用不同 Key,便于独立吊销
  • 定期轮换:密钥疑似泄露时立即删除并新建
  • 不要入库:避免把 Key 提交到公开仓库或前端代码;服务端通过环境变量注入
  • 控制权限:仅授予服务所需的最小权限

警告

任何情况下都不要把 API Key 分享给他人或发布到公开渠道。泄露的 Key 可能被用于消耗你的积分。

常见问题

密钥可以再次查看吗?

不能。出于安全考虑,完整密钥只在创建时展示一次,遗失请删除后重建。

密钥被滥用怎么办?

立即删除该 Key,并在账单页核对扣费记录。如有异常消费,联系客服申诉。

调用报 401 鉴权失败?

检查请求头格式:

curl -H "Authorization: Bearer sk-xxx" \
  -H "Content-Type: application/json" \
  https://api.yuntuan.ai/v1/chat/completions

确认密钥未过期、未删除,且请求地址正确。

相关文档