账号与 API Key
介绍 API Key 的创建规范、安全存储、定期轮换流程与常见鉴权错误排查。
API Key 是访问 AnyStarX 接口的身份凭据。拥有密钥即可发起请求并消耗账户额度,因此应当按照密码的安全级别妥善管理。
创建密钥
登录 AnyStarX 控制台,进入密钥管理页面。
创建密钥时,建议遵循以下原则:
- 为不同的开发工具与服务分别创建独立的密钥,便于分别统计用量。
- 在密钥名称中注明对应的用途和设备,方便日后识别与维护。
- 团队成员之间应当各自使用独立的密钥,避免多人共用同一凭据。
- 用于临时验证或调试的密钥,在测试完成后及时删除。
示例命名规范:
cursor-macbook-pro
codex-home-pc
claude-code-workstation
server-prod-chat安全保存密钥
在本地开发环境中,推荐将密钥保存在系统的环境变量中:
export OPENAI_API_KEY="sk-..."在前端或应用项目中,可以使用 .env.local 等本地配置文件存储配置:
OPENAI_API_KEY=sk-...
OPENAI_BASE_URL=https://console.anystarx.com/v1同时需要确认项目的 .gitignore 文件已包含环境配置文件,防止意外提交:
.env
.env.local
.env.*.local接口鉴权方式
调用兼容 OpenAI 协议的接口时,通常在 HTTP 请求头中传递 Bearer 凭据:
Authorization: Bearer YOUR_API_KEY调用 Anthropic 原生协议或部分支持 Claude 协议的客户端时,通常使用以下请求头:
x-api-key: YOUR_API_KEY多数图形化客户端与专用 SDK 已内置请求头封装,用户只需要在界面或初始化参数中填入密钥内容,无需手动构建请求头字符串。
轮换密钥
在怀疑密钥可能泄露、更换开发设备、成员岗位变动或项目环境迁移时,应当对密钥执行轮换操作。
规范的轮换流程如下:
- 在控制台创建一枚新的 API Key。
- 将相关客户端或服务端环境中的密钥替换为新值。
- 发起一次最小可用请求,验证新密钥的连通性与调用权限。
- 确认调用正常后,在控制台中删除已废弃的旧密钥。
- 观察控制台中的用量数据,确认调用量平稳过渡。
鉴权常见错误
| 响应状态码 / 错误码 | 常见触发原因 | 对应的处理方式 |
|---|---|---|
401 Unauthorized | 密钥无效、遗漏 Bearer 前缀或复制时包含了多余空格 | 从控制台重新复制完整密钥,核对请求头拼写与空格 |
403 Forbidden | 账号处于异常状态、或当前密钥无权访问目标模型 | 登录控制台确认账户有效性、余额状态与模型授权 |
429 Too Many Requests | 瞬时请求频率超出限制或账户并发配额达到上限 | 降低客户端调用并发度,开启退避重试机制 |
insufficient_quota | 账户可用额度已耗尽或套餐已过期 | 在控制台进行充值、更新套餐,或切换为可用低配模型 |
model_not_found | 请求参数中的模型 ID 拼写错误或该模型不可用 | 查阅控制台可用模型列表,复制完整的模型标识符 |
团队协作与权限规范
多人协作开发或共用一个组织账号时,建议建立清晰的使用规范:
- 按照团队成员或微服务模块分配独立的 API Key,以便审计用量和排查调用峰值。
- 生产环境与本地调试环境使用不同密钥,避免开发测试请求影响生产业务配额。
- 定期在控制台审查各密钥的调用明细,及时识别异常的流量增长。
- 禁止通过聊天群组、截图或未加密文档传递密钥明文。