372 字
2 分钟
API Key 与调用额度

API Key 与调用额度#

API Key 是你调用模型服务的凭证。理解它的用法和风险,是从网页聊天走向应用开发的必备一步。

API Key 是什么#

API Key 类似一把钥匙。你的程序带着这把钥匙向模型平台发请求,平台根据钥匙识别账号、权限、额度和账单。

所以 API Key 绝对不要随便公开。

调用额度是什么#

额度通常和以下因素有关:

  • 账号余额。
  • 试用额度。
  • 每分钟请求数限制。
  • 每分钟 token 限制。
  • 单次请求最大上下文。
  • 不同模型的可用权限。

当额度不足或触发限流时,API 会返回错误,应用需要处理。

安全习惯#

  1. 不要把 API Key 写进前端代码。
  2. 不要提交到 GitHub。
  3. 使用环境变量保存。
  4. 给 Key 设置权限和额度。
  5. 泄露后立即删除并重新生成。
  6. 生产环境通过后端代理调用模型。

常见错误#

错误后果
Key 写进前端任何人都能看到并盗用
Key 提交到仓库可能被扫描并产生账单
没有限流被恶意调用导致成本失控
没有错误处理用户只看到应用崩溃

最小练习#

在本地项目中创建 .env 文件:

MODEL_API_KEY=你的密钥

然后在代码中读取环境变量,而不是把密钥写死。提交前确认 .env 已经被 .gitignore 忽略。

API Key 与调用额度
https://llmhello.com/posts/2026_07/api-key-and-quota/
作者
Happy Zhuang
发布于
2026-07-03
许可协议
CC BY-NC-SA 4.0