API Key 管理
API Key 是调用 QuotaAPI 的凭据。建议按设备、项目和环境拆分 Key,便于独立限额、停用和审计。
创建 Key
打开 API Key 管理,按用途命名:
| 场景 | 建议名称 |
|---|---|
| 本机 Claude Code | local-claude |
| 本机 Codex CLI | local-codex |
| 生产服务 | production-api |
| 临时测试 | temporary-test |
创建后将 Key 放入环境变量或密钥管理服务,不要写入浏览器前端和代码仓库。
一个 Key 绑定一个分组
每个 API Key 只有一个 group_id,因此只能绑定一个分组:
- 需要访问多个普通分组时,为每个分组创建独立 Key。
- 客户端必须使用与分组平台匹配的协议和 Base URL。
- 组合分组仍然是一个分组,但可以根据模型映射把请求解析到多个目标平台。
- 组合分组的端点能力取决于当前请求最终解析到的平台,并不代表所有接口都无条件可用。
额度与有效期
| 设置 | 含义 |
|---|---|
| 额度 | 以 USD 限制该 Key 可消费的金额;0 表示不单独限制 |
| 已用额度 | 该 Key 已累计使用的计费金额 |
| 有效期 | 到期后 Key 自动拒绝请求;不设置表示长期有效 |
| 状态 | 启用、禁用或删除 |
额度不会替代账号余额检查。即使 Key 额度尚有剩余,账号余额不足时请求仍会失败。
速率限制
Key 可以分别设置 5 小时、1 天和 7 天窗口限制。0 表示该窗口不单独限制。设置时应给正常重试和流式请求留出余量,避免客户端在临界值持续触发 429。
IP 访问规则
- 白名单:填写后,只允许匹配的 IP 或 CIDR 调用。
- 黑名单:拒绝匹配的 IP 或 CIDR。
- 修改规则后先用短请求验证,避免把生产服务器误锁在外。
- 代理或 CDN 环境应确认 Gateway 识别到的客户端 IP 与预期一致。
轮换和泄露处理
- 创建绑定同一分组的新 Key。
- 更新客户端配置并发送短请求。
- 确认请求记录已经使用新 Key。
- 禁用旧 Key,观察没有遗留流量后再删除。
若怀疑泄露,应立即禁用,不要等待额度耗尽。
常见错误
401:Key 不存在、已禁用、已到期或复制不完整。403/404:Key 绑定分组与模型或端点不匹配。429:触发 Key 的时间窗口限制或平台限流。- 请求来自固定服务器却被拒绝:检查 IP 白名单、CIDR 和代理后的来源地址。
