API 密钥

创建、查看、停用与吊销 Tokener.ai API 密钥。

更新于 2026-08-24
在 GitHub 编辑

Tokener.ai API 密钥用于鉴权访问 https://api.tokener.dev/v1。密钥属于你的组织,并从组织的预付额度中扣费。

组织权限

Owner 和 admin 可以查看并管理组织内所有由用户创建的密钥;member 只能查看和 管理自己创建的密钥。所有角色都可以创建自己的密钥。

创建密钥

  1. 打开控制台中的 API 密钥
  2. 为应用或环境命名(例如 prod-web)。
  3. 创建并复制密钥。

Tokener 会加密保存密钥,因此可在吊销前再次查看。吊销后,保存的密钥会被 永久删除。

使用密钥

以 Bearer token 发送:

HTTP
Authorization: Bearer sk-...

停用或吊销

停用可阻断流量但保留记录。密钥可能泄露时请吊销。已停用和已吊销的密钥会被网关拒绝。

最佳实践

  • 每个应用或环境使用独立密钥
  • 定期轮换,人员变动后立即轮换
  • 永不提交到 git,也不下发到浏览器