API 密钥
API Key 归属 Workspace,是所有网关调用的凭证。请按密码标准保管。
创建 Key
- 打开 Workspace → API Keys
- 创建新 Key,使用清晰命名(如
local-dev/prod-backend) - 只展示一次的密钥请立刻写入密钥管理系统或环境变量
export APIGO_API_KEY=sk-apigo-...
Authorization: Bearer sk-apigo-...
实践建议
- 按环境 / 服务拆分 Key,不要把生产 Key 分给本地开发
- 只在服务端使用,禁止打进浏览器或 App 包
- 按需要设置日 / 7 日 / 30 日消费额度,以及 RPM、TPM 与并发限制
- 服务下线或泄露时立刻暂停或吊销
- 高风险 Key 绑定 路由策略
出现 401 invalid_api_key 时,先核对 Bearer、Key 状态与所在 Workspace,再带着 X-Request-Id 去 Call Logs 排查。
限额与默认值
Workspace 管理员可以设置创建模板。模板只在创建新 Key 时复制,后续修改不会追溯更新已有 Key。
API Key 层与 Workspace 层会独立、同时生效。Key 的运行配额未设置或为 0 时,只表示不启用 Key 专属限制,不能绕过 Workspace 的正数硬上限。
完整的取值优先级、消费窗口、Workspace 共享规则和错误码见限额与请求准入。
