白云 API 教程:创建与保护 API Key
创建调用密钥、隔离用途、限制模型以及撤销泄露的密钥。 附完整检查步骤、实操验证和错误处理。
创建与保护 API Key
先完成账户
在注册与登录完成邮箱验证码、登录密码与账户信息。QQ / 支付宝授权后的未完善账户也需要完成这些步骤,才能调用模型和充值。
创建调用密钥
- 打开密钥管理,选择创建密钥。
- 名称写明用途,例如「个人 Cherry Studio」或「项目开发环境」。
- 根据页面实际选项设置有效期、可用额度和模型限制;使用默认分组时不需要自行寻找隐藏线路。
- 保存后复制密钥到自己的密码管理器或客户端。不要使用网页登录密码、后台管理令牌代替它。
- 用快速开始中的一条简短请求验证。实际生成会消费余额。
每个用途分开一把钥匙
电脑客户端、服务器项目和临时实验分别创建密钥,方便在日志里区分用途,也能单独撤销。模型限制只是可调用范围,不会增加账户余额;密钥额度与账户剩余额度都应足够。
密钥泄露时
立即在密钥管理撤销旧密钥,再创建新密钥、更新客户端并检查近期消费记录。只删除公开截图或 Git 文件不能撤销已经泄露的密钥。不要把完整密钥发给客服;提供错误码、时间和已脱敏的请求信息。
地址核对
Base URL 为 https://api.baiyun.si/v1。完整 Chat 地址为 https://api.baiyun.si/v1/chat/completions;完整 Responses 地址为 https://api.baiyun.si/v1/responses。填写哪一种取决于客户端字段含义,不要拼出 /v1/v1。
实操前的检查清单
- 准备自己的账户与调用密钥,不使用他人的共享凭据。
- 记录客户端版本、系统和准备使用的模型,便于排查时复现。
- 保存原配置或截图,隐藏密钥、验证码与私人内容。
- 确认测试可能消费少量 DK,先用一句话、一次请求开始。
- 查阅当前模型广场与状态页,再决定是否启用更多功能。
详细排查:哪些凭据不能混用
登录密码只用于账户登录,模型调用密钥只用于 /v1 模型请求。后台管理 PAT / Dashboard 会话有管理权限,不能放入普通客户端。多人共享同一密钥会混淆日志与额度,优先为每台设备或项目创建独立密钥。
怎样确认本节已经学会
不要只检查「配置保存成功」提示。你应能说清当前 Base URL、密钥用途、选用模型和请求协议,能在相应控制台核对自己的操作结果。客户端教程以一次实际纯文本响应和对应日志为初步完成标准;账户教程以安全信息完善为标准;计费教程以本金、通道费与 DK 的对应关系核对为标准。
如果出现错误,记录发生时间、HTTP 状态、脱敏错误内容以及实际期待的结果。不要截图整页密钥,也不要把密码和验证码交给其他人。对 401 应先解决认证,对 400 应先解决参数,对 429 应停止密集重试,对 404 应核对请求路径与上游是否实现,不能用重新充值解决所有报错。
一个适合练习的小任务
在自己的测试环境完成本节的最小步骤,用文字记录「原来怎么设置、改了哪一项、看到了什么结果」。不把生产数据、真实付款或不可恢复的命令当练习。遇到超出本节的功能,先查看对应协议教程,再考虑添加功能;一次只变更一个配置,容易判断哪一步导致错误。
下一步与版本边界
返回完整学习地图 · API 站精简配置 · 本站实时状态。
教程于2026年10月9日整理。具体界面与能力可能随客户端和上游版本变化;配置指引不等于所有客户端版本已经实测通过。本站余额消费、QQ / 支付宝登录及已开放通路以实际页面为准;压缩接口此前的上游 404、生图尚无可用渠道等限制不要理解为配置文件能自动消除。