API 密钥概述
在调用PPIO 派欧云平台的 API 产品时,通过使用请求头中的Bearer 认证方式进行 API 访问认证,例如,“Authorization: Bearer {API 密钥}”。 您可以前往API 密钥管理页面查看和管理您的 API 密钥。每个账户最多可以生成10个密钥。
创建 API 密钥
- 进入API 密钥管理页面,单击「+创建」。
- 输入密钥名称,单击「确认」。
- 保存密钥。
管理 API 密钥
对于已有的 API 密钥,支持以下操作:- 修改:单击对应的
,输入新的密钥名称,单击「确认」即可完成修改。 - 删除:单击对应的
,确认后即可删除。
模型访问
「模型访问」用于控制单个 API 密钥可以调用哪些模型。它不改变团队已开通的模型范围,只在团队已开通范围内进一步收敛某个密钥能访问的模型。未包含在访问范围内的模型,调用时会被直接拒绝。本能力覆盖大语言模型(LLM)产品线下的模型。图片、视频等独立多模态能力暂不纳入模型访问配置范围。
- 隔离不同用途的密钥:让生产密钥只访问稳定模型,实验密钥只访问低成本模型。
- 应急收敛风险:某个密钥出现非预期的高成本模型调用时,先把它限制到几个安全模型。
- 外部合作控制:临时提供给外包或合作方的密钥,只开放约定的模型。
访问模式
每个 API 密钥有一种访问模式,二选一:
两种模式下,实际可访问的模型都遵循同一条边界:不能超出团队已开通的模型范围,也不包含已下线的模型。
- 全部已开通模型:可访问模型 = 团队已开通模型(含未来新开通模型)− 已排除的模型。
- 仅限指定模型:可访问模型 = 已选定的模型(与团队已开通模型取交集)。
配置模型访问
只有团队的管理员可以配置 API 密钥的模型访问。开发者和基础用户可以查看与自己相关密钥的只读摘要,但不能编辑;财务管理员看不到模型访问入口。
1
进入 API 密钥管理页面
前往 API 密钥管理页面,找到要配置的 API 密钥。
2
打开模型访问设置
在创建或编辑该 API 密钥时,进入「模型访问」区域。
3
选择访问模式
选择「全部已开通模型」或「仅限指定模型」:
- 选择「全部已开通模型」时,可在「已排除的模型」中添加需要禁止访问的模型。
- 选择「仅限指定模型」时,在「可访问的模型」中至少添加一个模型。
4
保存
保存后,新的模型访问设置可能需要一段时间才会生效。
模型下线的影响
如果某个模型被平台下线,该模型不再属于可用模型集合:- 对该模型的所有调用会立即返回「模型不可用」。
- 历史配置中如果仍包含已下线模型,页面会保留展示并置灰提示;保存前必须先移除,否则不允许保存。
调用被拒的表现
当 API 密钥调用了不在其访问范围内的模型时,调用会返回 HTTP 403 和错误码model_access_denied,并提示该密钥不能访问此模型。此时请联系团队管理员调整该密钥的模型访问设置。
如果需要通过 API 自动化管理密钥的模型访问,参见 查询 API Key 模型访问策略。