跳到主要内容

创建与管理 API Key

适用范围:HangToken 当前线上服务 最后核验:2026-08-26

创建步骤​

  1. 打开 HangToken 控制台并登录。
  2. 进入令牌管理页面,选择新建令牌。
  3. 填写可识别名称,并设置额度、有效期、可用模型或分组。
  4. 创建后立即复制到密码管理器、服务器密钥服务或安全环境变量。

HangToken 创建 API 密钥表单

创建表单包含名称、分组、过期时间、创建数量和额度设置;需要限制模型或访问来源时,可继续展开“高级设置”。

字段怎么填写​

字段建议示例
名称包含应用、环境和设备crm-prod-server
额度按最坏情况下的周期消费设置测试 Key 使用小额上限
有效期临时项目设置短期;生产设置轮换日30 天后轮换
模型范围遵循最小权限,只开放需要的模型仅开放代码模型

存储与使用​

## .env(必须加入 .gitignore)
OPENAI_API_KEY=sk-[你的密钥]
OPENAI_BASE_URL=https://hangtoken.com/v1
  • 浏览器前端、移动 App 安装包和公开仓库都不能保存服务端 Key。
  • 开发、测试、生产以及每个团队成员分别使用独立 Key。
  • 客服只需要 Key 的末尾 4 位,不会要求完整密钥。

轮换与撤销​

  1. 先创建新 Key 并在一个低风险环境验证。
  2. 逐个更新服务,观察新旧 Key 的调用日志。
  3. 确认没有旧 Key 调用后撤销旧 Key。
  4. 若发生泄露,跳过观察期:立即撤销、检查日志和异常消费,再通知支持。

每周检查清单​

  • 是否存在不认识的来源、模型或时段调用。
  • 单日费用和 Token 用量是否异常。
  • 临时 Key 是否已过期或仍有权限。
  • 团队离职或项目结束后是否及时撤销。