名词解释 / 05
API 密钥
第 62 / 127 个名词让 AI 连接办公软件和数据
英文名称:API Key
常见别名:接口密钥、访问密钥
所属分类:让 AI 连接办公软件和数据
一句话解释
API 密钥是一串用于识别调用方并允许其访问某项在线服务的秘密凭证,作用类似程序使用的账号密码。
工作中什么时候会遇到
把大模型、搜索、地图、邮件或企业系统接入 AI 工具时,配置页面经常要求填写 API 密钥。
能解决什么问题
- 让服务识别是谁在调用接口。
- 控制可使用的功能、额度和计费归属。
- 对不同应用、团队或环境分别授权。
- 在异常时停用某一接入而不影响全部系统。
举个例子
企业给报表助手配置模型 API 密钥,调用费用记到公司账户。该密钥只应存放在受控配置中,不能写进共享文档、提示词或公开代码仓库。
怎么使用
从服务官方后台创建,按应用和环境分别分配,只授予必要权限,并保存在专用密钥管理或环境配置中。定期查看调用日志和费用,人员离职或怀疑泄露时立即轮换。
使用时要注意什么
任何拿到密钥的人都可能冒用权限并产生费用。不要在聊天、截图、代码、表格和日志中暴露完整密钥;前端程序也不应直接保存长期密钥。若泄露,应先撤销或轮换,再调查调用记录。
容易混淆的词
- 账号密码:通常供人登录;API 密钥主要供程序调用服务。
- 访问令牌:往往有更短有效期和具体授权范围,机制与 API 密钥可能不同。
- API:是服务接口;API 密钥只是访问接口的一种认证凭证。