API 密钥管理
API 密钥是你的工作空间调用 Tokenlio 网关的唯一核心凭据。
密钥特性
- 前缀规范:所有合法密钥均以
tk-开头(例如tk-live-xxxx...) - 明文防泄露:密钥在创建完成时只在浏览器显示一次明文,服务端经高强度加密存盘,无法二次解密查看
- 即时撤权与失效:一经控制台删除或停用,全球 Anycast 网关节点在 1 秒内完全拒绝后续请求
创建与维护
- 登录 Tokenlio 控制台
- 点击 API 密钥 (API Keys) 菜单
- 为密钥命名(如
Production-Server或Dev-Local),便于追踪来源 - 定期轮换:建议生产环境每 90 天对长期密钥执行一次平滑轮换
团队权限隔离
对于企业组织团队:
- 成员可自主创建和管理其个人名下的子 Key
- 成员被移出组织时,其组织 Key 将被自动强制注销
- 历史调用流水及账单凭证永久归属空间留存对账
