Baiyun API-Tutorial: Erstellung und Schutz von API-Schlüsseln
Erstelle Aufrufschlüssel, isoliere Zwecke, limitiere Modelle und widerrufe geleakte Schlüssel. Beinhaltet vollständige Inspektionsschritte, praktische Überprüfung und Fehlerbehandlung.
API-Schlüssel erstellen und sichern
Erstens, vervollständigen Sie das Konto
ExistierenRegistrierung und AnmeldungFüllen Sie den E-Mail-Verifizierungscode, das Passwort und die Kontoinformationen aus. QQ / Alipay-Autorisierte Konten mit unvollkommenen Konten müssen diese Schritte abschließen, bevor sie das Modell anrufen und Einzahlungen tätigen.
Erstellen Sie einen Aufrufschlüssel
- OffenSchlüsselverwaltung, wähle den Schlüssel erstellen.
- Der Name gibt den Zweck klar an, zum Beispiel "Personal Cherry Studio" oder "Project Development Environment".
- Legte Gültigkeitsperioden, verfügbare Limits und Modellbeschränkungen basierend auf den tatsächlichen Optionen auf der Seite fest; Bei der Verwendung der Standardgruppierung ist es nicht nötig, versteckte Routen manuell zu finden.
- Nachdem du gespeichert hast, kopiere den Schlüssel in deinen Passwortmanager oder Kunden. Verwenden Sie stattdessen keine Web-Login-Passwörter oder Backend-Management-Tokens.
- VerwendungFangen wir anEine kurze Bitte um Bestätigung. Der tatsächliche Verbrauchssaldo wird erzeugt.
Jede Verwendung hat einen eigenen Schlüssel
Schlüssel werden separat für Computer-Clients, Serverprojekte und temporäre Experimente erstellt, was es erleichtert, Verwendungen in Logs zu unterscheiden und einzeln zu widerrufen. Modellbeschränkungen liegen nur im aufrufbaren Bereich und erhöhen die Kontosalden nicht; Sowohl das Key-Limit als auch der verbleibende Kontostand sollten ausreichen.
Wenn der Schlüssel undicht ist
Widerrufe sofort den alten Schlüssel in der Schlüsselverwaltung, erstelle einen neuen Schlüssel, aktualisiere den Client und prüfe die aktuellen Verbrauchsdatensätze. Das Löschen nur öffentlicher Screenshots oder Git-Dateien widerruft nicht bereits geleakte Schlüssel. Senden Sie den vollständigen Schlüssel nicht an den Kundenservice; Geben Sie Fehlercodes, Zeiten und abgestumpfte Anfrageinformationen bereit.
Adressverifizierung
Die Basis-URL ist https://api.baiyun.si/v1。 Die vollständige Chat-Adresse lautet https://api.baiyun.si/v1/chat/completions; Die vollständige Antwortadresse lautet https://api.baiyun.si/v1/responses。 Welche man ausfüllen soll, hängt von der Bedeutung des clientseitigen Feldes ab; schreiben Sie es nicht aus. /v1/v1。
Checkliste vor praktischer Anwendung
- Bereiten Sie Ihr eigenes Konto und Ihre Zugangsschlüssel vor und verwenden Sie keine gemeinsamen Zugangsdaten anderer.
- Zeichnet Client-Versionen, Systeme und Modelle auf, die zur einfachen Reproduktion während der Fehlersuche verwendet werden.
- Speichere die Originalkonfiguration oder den Screenshot, verstecke Schlüssel, Verifizierungscodes und private Inhalte.
- Bestätigen Sie, dass das Testen eine kleine Menge DK verbrauchen kann, beginnend mit einem einzelnen Satz und einer einzigen Anfrage.
- Überprüfen Sie die aktuelle Modell-Plaza und die Status-Seite, bevor Sie entscheiden, ob Sie weitere Funktionen aktivieren möchten.
Detaillierte Untersuchung: Welche Gutscheine sollten nicht gemischt werden
Das Login-Passwort wird nur für den Konto-Login verwendet, und der Modellaufrufschlüssel nur für /v1-Modellanfragen. Backend-Management-PAT/Dashboard-Sitzungen haben Verwaltungsberechtigungen und können nicht in reguläre Clients integriert werden. Das gemeinsame Teilen desselben Schlüssels unter mehreren Personen kann Protokolle und Quoten verwirren, da die Erstellung eines einzigartigen Schlüssels für jedes Gerät oder Projekt Priorität einlädt.
Wie man bestätigt, dass dieser Abschnitt gelernt wurde
Kreuze nicht einfach die Eingabe "Konfiguration erfolgreich gespeichert" an. Du solltest in der Lage sein, die aktuelle Basis-URL, die Schlüsselnutzung, das gewählte Modell und das Anfrageprotokoll klar anzugeben und deine Betriebsergebnisse auf der entsprechenden Konsole überprüfen zu können. Das clientseitige Tutorial verwendet eine einzelne tatsächliche Klartextantwort und entsprechende Logs als Anfangsabschlussstandard; Konto-Tutorials basieren auf umfassenden Sicherheitsinformationen; Das Abrechnungstutorial verwendet die Korrespondenz zwischen Principal, Channel Fees und DK als Standard.
Tritt ein Fehler auf, notieren Sie die Ereigniszeit, den HTTP-Status, den Inhalt des anonymisierten Fehlers und das tatsächlich erwartete Ergebnis. Mach keinen Screenshot des gesamten Seitenschlüssels und gib weder das Passwort noch den Verifizierungscode an andere weiter. Bei 401 sollte die Authentifizierung zuerst gelöst werden; bei 400 zuerst die Parameter; bei 429 sollten intensive Wiederholungen gestoppt werden; bei 404 sollten Anfragepfade und Upstream-Verifizierung überprüft werden; Nachladen kann nicht alle Fehler beheben.
Eine kleine Aufgabe, die sich zum Üben eignet
Erledigen Sie die Mindestanforderungen in diesem Abschnitt in Ihrer eigenen Testumgebung und notieren Sie in Text: "Wie Sie es ursprünglich eingestellt haben, welches Element Sie modifiziert haben und welche Ergebnisse Sie gesehen haben." Behandeln Sie Produktionsdaten, reale Zahlungen oder nicht wiederherstellbare Befehle nicht als Übungen. Wenn du auf Funktionen stoßen, die über das hinausgehen, was dieser Abschnitt bietet, schau dir zuerst das entsprechende Protokoll-Tutorial an, bevor du darüber nachdenkst, Funktionen hinzuzufügen; Wenn man immer nur eine Konfiguration gleichzeitig ändert, kann man leicht beurteilen, welcher Schritt zu Fehlern führt.
Der nächste Schritt ist der Rand der Version
Rückkehr zur vollständigen Lernkarte · Optimierte API-Standortkonfiguration · Echtzeitstatus dieser Seite。
Das Tutorial wurde am 9. Oktober 2026 zusammengestellt. Die spezifische Benutzeroberfläche und Fähigkeiten können je nach Client und Upstream-Version variieren; Die Konfigurationsrichtlinien bedeuten nicht, dass alle Client-Versionen den Test bestanden haben. Für Guthabenzahlungen, QQ / Alipay-Login und offene Kanäle siehe bitte die eigentliche Seitenseite; Kompressionsschnittstellen: Früher waren upstream-404- und RAW-Bildkanäle nicht verfügbar, daher sollten Sie nicht davon ausgehen, dass Konfigurationsdateien automatisch entfernt werden können.