API 密钥

API Key 归属 Workspace,是所有网关调用的凭证。请按密码标准保管。

创建 Key

  1. 打开 Workspace → API Keys
  2. 创建新 Key,使用清晰命名(如 local-dev / prod-backend
  3. 只展示一次的密钥请立刻写入密钥管理系统或环境变量
export APIGO_API_KEY=sk-apigo-...
Authorization: Bearer sk-apigo-...

实践建议

  • 按环境 / 服务拆分 Key,不要把生产 Key 分给本地开发
  • 只在服务端使用,禁止打进浏览器或 App 包
  • 按需要设置日 / 7 日 / 30 日消费额度,以及 RPM、TPM 与并发限制
  • 服务下线或泄露时立刻暂停或吊销
  • 高风险 Key 绑定 路由策略

出现 401 invalid_api_key 时,先核对 Bearer、Key 状态与所在 Workspace,再带着 X-Request-Id 去 Call Logs 排查。

限额与默认值

Workspace 管理员可以设置创建模板。模板只在创建新 Key 时复制,后续修改不会追溯更新已有 Key。

API Key 层与 Workspace 层会独立、同时生效。Key 的运行配额未设置或为 0 时,只表示不启用 Key 专属限制,不能绕过 Workspace 的正数硬上限。

完整的取值优先级、消费窗口、Workspace 共享规则和错误码见限额与请求准入