限流

配置取值优先级、Workspace 余额、消费窗口与完整请求检查顺序见限额与请求准入

ApiGo 运行配额响应

ApiGo 会独立执行 API Key 与 Workspace 两层 RPM、TPM 和并发限制。拒绝响应包含 HTTP 429、作用域/维度专用的 error.codeRetry-After

作用层 RPM TPM 并发
API Key api_key_rpm_exceeded api_key_tpm_exceeded api_key_concurrency_exceeded
Workspace workspace_rpm_exceeded workspace_tpm_exceeded workspace_concurrency_exceeded

RPM 与 TPM 连续补充。进行中的请求完成、失败或取消后,并发容量会恢复。

重试策略

  • 响应包含 Retry-After 时必须遵守。
  • 使用带随机抖动的指数退避,并限制最大重试次数。
  • 余额或消费额度的 402 在底层条件改变前不要重试。
  • 在扇出请求到达 Gateway 前限制 Worker 并发。
  • 保存 X-Request-Id,用于调用日志与支持请求。

供应商限流

ApiGo 准入后,选中的供应商仍可能执行账号、模型、区域、RPM、TPM 或并发限制。供应商错误会保留原始状态与响应体,不要假设所有供应商都有统一错误码。

路由策略可以把符合条件的流量回退到其他已配置模型或供应商,但不能绕过 Workspace 资金、API Key 消费额度或 ApiGo 运行配额。

工程清单

  • 为每个客户端设置明确超时与重试预算
  • 分别对 API Key 429、Workspace 429402 和供应商失败告警
  • 按服务或环境拆分 Key,避免一个工作负载耗尽另一个工作负载的 Key 层
  • 监控 Workspace 总流量,因为所有 Key 共用该硬上限