API 密钥(API Key)
入口:控制台 → API 密钥 /console/token
能做什么
创建、查看、编辑、删除你的 API key(sk- 开头的字符串),用于程序化调用 primerouter 的 API。
创建令牌
字段说明:
| 字段 | 必填 | 说明 |
|---|---|---|
| 名称 | ✓ | 仅自己看,方便区分用途(如 "cursor-prod") |
| 过期时间 | — | 留空则永不过期 |
| 额度 | — | 留空表示用账户余额;填写则限定该 token 最多消耗多少 |
| 模型限制 | — | 多选模型,仅勾选的模型可调用;不勾全部可用 |
| IP 白名单 | — | 仅指定 IP 可使用该 key(CIDR 支持) |
| 分组 | — | 选用户分组(决定计价倍率) |
| 跨分组重试 | — | 当前分组无可用渠道时,是否允许跨到其他分组(推荐 ✓) |
⚠️ 保存后只显示一次完整 key。复制保存好——丢了只能删除重建。
编辑 / 启用 / 禁用
- 编辑:上述字段都可改(除了 key 本身)
- 禁用:临时停用,不删除;调用返回 401
- 重置使用量:清零该 key 的累计消耗,便于重新计费窗口
- 删除:不可恢复
查询与排序
支持按名称、状态、创建时间、最近使用筛选。每行显示:
- 名称、状态(启用/禁用/过期)
- 已用 / 总额度
- 最近调用时间
- 操作(复制、编辑、禁用、删除)
安全建议
- 生产环境用独立 key,不要用调试期的 key
- 必要时设 IP 白名单,防止泄漏后被滥用
- 设过期时间:长期项目用 90 / 180 天滚动,定期轮换
- 监控用量:在 日志 按 token 维度过滤,发现异常立即禁用
FAQ
Q:模型限制设为 qwen-max,但调用时写 deepseek-chat 会怎样? A:返回 403,明确告知该 token 无权访问该模型。
Q:「跨分组重试」是什么意思? A:你的分组在某个上游渠道没有可用 key 时,是否允许 primerouter 自动尝试其他分组的渠道。开启可显著提升可用性,关闭可严格控制成本来源。
