创建与管理 API Key
适用范围:HangToken 当前线上服务 最后核验:2026-08-26
创建步骤
- 打开 HangToken 控制台并登录。
- 进入令牌管理页面,选择新建令牌。
- 填写可识别名称,并设置额度、有效期、可用模型或分组。
- 创建后立即复制到密码管理器、服务器密钥服务或安全环境变量。

创建表单包含名称、分组、过期时间、创建数量和额度设置;需要限制模型或访问来源时,可继续展开“高级设置”。
字段怎么填写
| 字段 | 建议 | 示例 |
|---|---|---|
| 名称 | 包含应用、环境和设备 | crm-prod-server |
| 额度 | 按最坏情况下的周期消费设置 | 测试 Key 使用小额上限 |
| 有效期 | 临时项目设置短期;生产设置轮换日 | 30 天后轮换 |
| 模型范围 | 遵循最小权限,只开放需要的模型 | 仅开放代码模型 |
存储与使用
## .env(必须加入 .gitignore)
OPENAI_API_KEY=sk-[你的密钥]
OPENAI_BASE_URL=https://hangtoken.com/v1
- 浏览器前端、移动 App 安装包和公开仓库都不能保存服务端 Key。
- 开发、测试、生产以及每个团队成员分别使用独立 Key。
- 客服只需要 Key 的末尾 4 位,不会要求完整密钥。
轮换与撤销
- 先创建新 Key 并在一个低风险环境验证。
- 逐个更新服务,观察新旧 Key 的调用日志。
- 确认没有旧 Key 调用后撤销旧 Key。
- 若发生泄露,跳过观察期:立即撤销、检查日志和异常消费,再通知支持。
每周检查清单
- 是否存在不认识的来源、模型或时段调用。
- 单日费用和 Token 用量是否异常。
- 临时 Key 是否已过期或仍有权限。
- 团队离职或项目结束后是否及时撤销。