账号与 API Key

介绍 API Key 的创建规范、安全存储、定期轮换流程与常见鉴权错误排查。

API Key 是访问 AnyStarX 接口的身份凭据。拥有密钥即可发起请求并消耗账户额度,因此应当按照密码的安全级别妥善管理。

创建密钥

登录 AnyStarX 控制台,进入密钥管理页面。

创建密钥时,建议遵循以下原则:

  • 为不同的开发工具与服务分别创建独立的密钥,便于分别统计用量。
  • 在密钥名称中注明对应的用途和设备,方便日后识别与维护。
  • 团队成员之间应当各自使用独立的密钥,避免多人共用同一凭据。
  • 用于临时验证或调试的密钥,在测试完成后及时删除。

示例命名规范:

cursor-macbook-pro
codex-home-pc
claude-code-workstation
server-prod-chat

安全保存密钥

在本地开发环境中,推荐将密钥保存在系统的环境变量中:

export OPENAI_API_KEY="sk-..."

在前端或应用项目中,可以使用 .env.local 等本地配置文件存储配置:

OPENAI_API_KEY=sk-...
OPENAI_BASE_URL=https://console.anystarx.com/v1

同时需要确认项目的 .gitignore 文件已包含环境配置文件,防止意外提交:

.env
.env.local
.env.*.local

接口鉴权方式

调用兼容 OpenAI 协议的接口时,通常在 HTTP 请求头中传递 Bearer 凭据:

Authorization: Bearer YOUR_API_KEY

调用 Anthropic 原生协议或部分支持 Claude 协议的客户端时,通常使用以下请求头:

x-api-key: YOUR_API_KEY

多数图形化客户端与专用 SDK 已内置请求头封装,用户只需要在界面或初始化参数中填入密钥内容,无需手动构建请求头字符串。

轮换密钥

在怀疑密钥可能泄露、更换开发设备、成员岗位变动或项目环境迁移时,应当对密钥执行轮换操作。

规范的轮换流程如下:

  1. 在控制台创建一枚新的 API Key。
  2. 将相关客户端或服务端环境中的密钥替换为新值。
  3. 发起一次最小可用请求,验证新密钥的连通性与调用权限。
  4. 确认调用正常后,在控制台中删除已废弃的旧密钥。
  5. 观察控制台中的用量数据,确认调用量平稳过渡。

鉴权常见错误

响应状态码 / 错误码常见触发原因对应的处理方式
401 Unauthorized密钥无效、遗漏 Bearer 前缀或复制时包含了多余空格从控制台重新复制完整密钥,核对请求头拼写与空格
403 Forbidden账号处于异常状态、或当前密钥无权访问目标模型登录控制台确认账户有效性、余额状态与模型授权
429 Too Many Requests瞬时请求频率超出限制或账户并发配额达到上限降低客户端调用并发度,开启退避重试机制
insufficient_quota账户可用额度已耗尽或套餐已过期在控制台进行充值、更新套餐,或切换为可用低配模型
model_not_found请求参数中的模型 ID 拼写错误或该模型不可用查阅控制台可用模型列表,复制完整的模型标识符

团队协作与权限规范

多人协作开发或共用一个组织账号时,建议建立清晰的使用规范:

  • 按照团队成员或微服务模块分配独立的 API Key,以便审计用量和排查调用峰值。
  • 生产环境与本地调试环境使用不同密钥,避免开发测试请求影响生产业务配额。
  • 定期在控制台审查各密钥的调用明细,及时识别异常的流量增长。
  • 禁止通过聊天群组、截图或未加密文档传递密钥明文。

本页内容