API Key 与限额
AI 摘要
每个请求都会先经过 API Key 鉴权、实名状态、模型授权、余额守卫和限流检查。失败时会返回稳定错误码,不会继续执行模型调用。
鉴权
如果缺失或无效,会返回:
missing_api_keyinvalid_api_key
完整 API Key 只在创建或轮换时展示一次。控制台列表只展示脱敏预览。
创建 API Key
在客户控制台创建 API Key 时,需要选择项目并填写用途名称。建议一个应用或环境使用一个独立 Key。
推荐命名:
如果控制台提示实名未通过,请先处理 账号与实名。
模型权限
API Key 只能调用已授权模型。你的项目还可以配置额外模型 allow-list。
建议客户端:
- 启动时调用
GET /v1/models。 - 只展示返回列表里的模型。
- 遇到
model_access_denied或model_not_found时,提示用户检查授权。
余额与授信
请求前 TokenPostie 会检查余额或后付费授信。
限流
TokenPostie 支持请求数、token 数和查询数限流:
超限时返回 rate_limit_exceeded,并可能带有 Retry-After。
调试建议
- 正式接入前,先在 客户控制台 使用在线体验发一条短请求。
- 线上代码不要硬编码完整 API Key,应使用服务端环境变量。
- 如果一个 Key 的调用异常升高,请停用或轮换该 Key,再查看请求日志和余额流水。