372 字
2 分钟
API Key 与调用额度
API Key 与调用额度
API Key 是你调用模型服务的凭证。理解它的用法和风险,是从网页聊天走向应用开发的必备一步。
API Key 是什么
API Key 类似一把钥匙。你的程序带着这把钥匙向模型平台发请求,平台根据钥匙识别账号、权限、额度和账单。
所以 API Key 绝对不要随便公开。
调用额度是什么
额度通常和以下因素有关:
- 账号余额。
- 试用额度。
- 每分钟请求数限制。
- 每分钟 token 限制。
- 单次请求最大上下文。
- 不同模型的可用权限。
当额度不足或触发限流时,API 会返回错误,应用需要处理。
安全习惯
- 不要把 API Key 写进前端代码。
- 不要提交到 GitHub。
- 使用环境变量保存。
- 给 Key 设置权限和额度。
- 泄露后立即删除并重新生成。
- 生产环境通过后端代理调用模型。
常见错误
| 错误 | 后果 |
|---|---|
| Key 写进前端 | 任何人都能看到并盗用 |
| Key 提交到仓库 | 可能被扫描并产生账单 |
| 没有限流 | 被恶意调用导致成本失控 |
| 没有错误处理 | 用户只看到应用崩溃 |
最小练习
在本地项目中创建 .env 文件:
MODEL_API_KEY=你的密钥然后在代码中读取环境变量,而不是把密钥写死。提交前确认 .env 已经被 .gitignore 忽略。
API Key 与调用额度
https://llmhello.com/posts/2026_07/api-key-and-quota/