API Key 与限额

AI 摘要

每个请求都会先经过 API Key 鉴权、实名状态、模型授权、余额守卫和限流检查。失败时会返回稳定错误码,不会继续执行模型调用。

鉴权

Authorization: Bearer tp_your_api_key

如果缺失或无效,会返回:

  • missing_api_key
  • invalid_api_key

完整 API Key 只在创建或轮换时展示一次。控制台列表只展示脱敏预览。

创建 API Key

在客户控制台创建 API Key 时,需要选择项目并填写用途名称。建议一个应用或环境使用一个独立 Key。

推荐命名:

场景示例
生产服务prod-order-service
测试环境dev-sandbox
在线体验playground-demo

如果控制台提示实名未通过,请先处理 账号与实名

模型权限

API Key 只能调用已授权模型。你的项目还可以配置额外模型 allow-list。

建议客户端:

  1. 启动时调用 GET /v1/models
  2. 只展示返回列表里的模型。
  3. 遇到 model_access_deniedmodel_not_found 时,提示用户检查授权。

余额与授信

请求前 TokenPostie 会检查余额或后付费授信。

错误码含义
insufficient_quota余额或额度不足
credit_limit_exceeded后付费授信占用已达到上限

限流

TokenPostie 支持请求数、token 数和查询数限流:

类型含义
RPM每分钟请求数
TPM每分钟 token 数
QPM每分钟查询数,主要用于 embedding/rerank 等查询类能力

超限时返回 rate_limit_exceeded,并可能带有 Retry-After

调试建议

  • 正式接入前,先在 客户控制台 使用在线体验发一条短请求。
  • 线上代码不要硬编码完整 API Key,应使用服务端环境变量。
  • 如果一个 Key 的调用异常升高,请停用或轮换该 Key,再查看请求日志和余额流水。