---
url: /guide/api-key/index.md
---
## API 密钥概述

在调用智算多多平台的 API 产品时，通过使用请求头中的 **Bearer 认证方式** 进行 API 访问认证，例如：

```
Authorization: Bearer {API 密钥}
```

您可以前往 [API 密钥管理页面](https://console.zsdodo.com/#/model/api) 查看和管理您的 API 密钥。每个账户最多可以生成 **10** 个密钥。

![api-key管理页面](https://ibiusc.oss-cn-beijing.aliyuncs.com/icdd/test/icdImg/5762001110842523.jpg)

## 创建 API 密钥

1. 进入 [API 密钥管理页面](https://console.zsdodo.com/#/model/api)，点击「+创建」。
2. 输入密钥名称，点击「确认」。
3. 保存密钥。

::: warning 注意
API 密钥创建后无法再次查看，请妥善保存您的密钥。如果遗失，您需要生成新的密钥。
:::

## 管理 API 密钥

对于已有的 API 密钥，支持以下操作：

### 修改密钥

点击对应的编辑图标 ✏️，输入新的密钥名称，点击「确认」即可完成修改。

### 删除密钥

点击对应的删除图标 🗑️，确认后即可删除。

::: danger 重要提示
删除 API 密钥后，使用该密钥的所有应用将无法继续调用 API。删除前请确保已替换为新密钥。
:::

## API 密钥最佳实践

### 安全建议

| 建议 | 说明 |
|-----|------|
| 不要硬编码 | 避免将 API Key 直接写入代码，建议使用环境变量 |
| 定期更换 | 定期更新 API Key，降低泄露风险 |
| 权限隔离 | 不同项目使用不同的 API Key，便于管理和追溯 |
| 限制使用 | 仅在必要的服务端代码中使用，不要暴露给客户端 |

### 调用示例

::: code-tabs#auth

@tab Python

```python
import os
from openai import OpenAI

# 从环境变量读取（推荐）
client = OpenAI(
    api_key=os.environ.get("ZSDODO_API_KEY"),
    base_url="https://api.zsdodo.com/v1"
)
```

@tab JavaScript

```javascript
import OpenAI from 'openai';

// 从环境变量读取（推荐）
const client = new OpenAI({
  apiKey: process.env.ZSDODO_API_KEY,
  baseURL: 'https://api.zsdodo.com/v1'
});
```

@tab cURL

```bash
# 使用环境变量（推荐）
curl -X POST https://api.zsdodo.com/v1/chat/completions \
  -H "Authorization: Bearer $ZSDODO_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"model": "qwen-plus", "messages": [{"role": "user", "content": "你好"}]}'
```

:::

### 密钥泄露处理

如果您怀疑 API Key 已泄露：

1. 立即进入 [API 密钥管理页面](https://console.zsdodo.com/#/model/api)
2. 删除泄露的密钥
3. 创建新的密钥并更新应用配置
4. 检查账单是否存在异常调用

## 常见问题

::: details 如何查看已创建的 API 密钥？

API 密钥创建后只显示一次，无法再次查看完整密钥。您可以在密钥管理页面看到密钥名称和创建时间，如需查看密钥内容，请在创建时及时保存。
:::

::: details API 密钥有数量限制吗？

每个账户最多可创建 10 个 API 密钥。如需更多密钥，请联系客服申请。
:::

::: details API 密钥可以设置权限吗？

目前 API 密钥继承账户的全部权限，暂不支持按密钥设置独立权限。
:::

::: details 删除密钥后能否恢复？

删除后的密钥无法恢复，需要重新创建新密钥。
:::
