什么是 API Key?新手入门指南(2026)
API Key 是访问 AI 服务的基础。了解它是什么、如何工作、为什么需要它,以及如何开始使用 AI 模型 API。
什么是 API Key?
API Key 是一串唯一字符,用于在调用 API 时识别和验证开发者或应用程序。可以把它理解为用户名和密码合二为一的令牌——它告诉 API 供应商你是谁,以及你是否有权访问该服务。
当你通过代码(而非网页界面)使用 GPT-4o、Claude 或 Gemini 等 AI 模型时,你需要 API Key 来证明你有权限进行调用。
为什么需要 API Key?
API Key 有三个主要作用:认证(证明你是谁)、授权(决定你能访问什么)和计费(跟踪你的用量以收费)。
没有 API Key,AI 供应商无法区分合法用户和滥用行为。Key 将你的 API 请求与你的账户关联,让供应商可以执行速率限制、跟踪用量并合理收费。
API Key 是如何工作的
当你发起 API 调用时,API Key 会包含在请求中——通常作为 Authorization 头中的「Bearer token」。API 服务器收到请求后,验证 Key、检查你的账户权限和余额,然后处理请求。
如果 Key 无效、过期或余额不足,服务器返回错误(通常是 401 Unauthorized 或 403 Forbidden)。如果超过速率限制,你会收到 429 Too Many Requests 错误。
去哪里获取 API Key
每个 AI 模型供应商都有自己的平台来创建 API Key。最受欢迎的供应商包括:
你可以在我们的供应商页面找到所有主流 AI 供应商的官方 API Key 页面。我们直接链接到每个供应商的官方 Key 创建页面。
- OpenAI — platform.openai.com(GPT-4o、o 系列模型)
- Anthropic — console.anthropic.com(Claude 模型)
- Google — aistudio.google.com(Gemini 模型)
- DeepSeek — platform.deepseek.com(DeepSeek-V3、R1)
- OpenRouter — openrouter.ai(聚合访问多种模型)
API Key 安全基础
把 API Key 当作密码来对待。不要公开分享、不要提交到 Git 仓库、不要暴露在前端代码中。如果别人拿到你的 Key,他们可以发起由你付费的 API 调用。
将 Key 存储在环境变量或密钥管理系统中。开发和生产使用不同 Key。定期轮换密钥,怀疑泄露时立即轮换。
常见问题
API Key 和密码是一回事吗?
它们的作用类似(认证),但使用方式不同。API Key 专为编程访问设计,包含在 API 请求中。密码通常用于人类登录网页界面。
创建 API Key 是免费的吗?
在大多数平台上创建 API Key 是免费的。但使用 API 通常需要按用量付费。一些供应商如 Google AI Studio 提供开发用的免费额度。
如果有人偷了我的 API Key 会怎样?
他们可以发起由你账户付费的 API 调用。如果怀疑被盗,立即在供应商后台撤销该 Key,创建新 Key,并审计用量是否有未授权消费。
相关供应商
参考来源
- Google API Key DocumentationGoogle Cloud · 核验日期 2026-07-29
- OpenAI API AuthenticationOpenAI · 核验日期 2026-07-29