名词解释 / 05

API 密钥

第 62 / 127 个名词让 AI 连接办公软件和数据

英文名称:API Key
常见别名:接口密钥、访问密钥
所属分类:让 AI 连接办公软件和数据

一句话解释

API 密钥是一串用于识别调用方并允许其访问某项在线服务的秘密凭证,作用类似程序使用的账号密码。

工作中什么时候会遇到

把大模型、搜索、地图、邮件或企业系统接入 AI 工具时,配置页面经常要求填写 API 密钥。

能解决什么问题

  • 让服务识别是谁在调用接口。
  • 控制可使用的功能、额度和计费归属。
  • 对不同应用、团队或环境分别授权。
  • 在异常时停用某一接入而不影响全部系统。

举个例子

企业给报表助手配置模型 API 密钥,调用费用记到公司账户。该密钥只应存放在受控配置中,不能写进共享文档、提示词或公开代码仓库。

怎么使用

从服务官方后台创建,按应用和环境分别分配,只授予必要权限,并保存在专用密钥管理或环境配置中。定期查看调用日志和费用,人员离职或怀疑泄露时立即轮换。

使用时要注意什么

任何拿到密钥的人都可能冒用权限并产生费用。不要在聊天、截图、代码、表格和日志中暴露完整密钥;前端程序也不应直接保存长期密钥。若泄露,应先撤销或轮换,再调查调用记录。

容易混淆的词

  • 账号密码:通常供人登录;API 密钥主要供程序调用服务。
  • 访问令牌:往往有更短有效期和具体授权范围,机制与 API 密钥可能不同。
  • API:是服务接口;API 密钥只是访问接口的一种认证凭证。

相关名词

应用程序编程接口云端 API敏感信息权限管理

参考来源