白雲 API 教程:創建與保護 API Key
建立呼叫金鑰、隔離用途、限制模型以及撤銷洩露的金鑰。 附完整檢查步驟、實操驗證和錯誤處理。
建立與保護 API Key
先完成帳戶
在註冊與登入完成郵箱驗證碼、登入密碼與帳戶資訊。 QQ / 支付寶授權後的未完善賬戶也需要完成這些步驟,才能調用模型和充值。
建立呼叫金鑰
- 打開金鑰管理,選擇建立金鑰。
- 名稱寫明用途,例如「個人 Cherry Studio」或「專案開發環境」。
- 根據頁面實際選項設置有效期、可用額度和模型限制; 使用預設分組時不需要自行尋找隱藏線路。
- 儲存後複製金鑰到自己的密碼管理器或用戶端。 不要使用網頁登入密碼、後台管理令牌代替它。
- 用快速開始中的一條簡短請求驗證。 實際生成會消費餘額。
每個用途分開一把鑰匙
電腦客戶端、伺服器項目和臨時實驗分別創建密鑰,方便在日誌裡區分用途,也能單獨撤銷。 模型限制只是可調用範圍,不會增加帳戶餘額; 密鑰額度與帳戶剩餘額度都應足夠。
金鑰洩露時
立即在密鑰管理撤銷舊密鑰,再創建新密鑰、更新客戶端並檢查近期消費記錄。 只刪除公開截圖或 Git 檔案不能撤銷已經洩露的金鑰。 不要把完整密鑰發給客服; 提供錯誤碼、時間和已脫敏的請求資訊。
地址核對
Base URL 為 https://api.baiyun.si/v1。 完整 Chat 地址為 https://api.baiyun.si/v1/chat/completions; 完整 Responses 地址為 https://api.baiyun.si/v1/responses。 填寫哪一種取決於客戶端欄位含義,不要拼出 /v1/v1。
實操前的檢查清單
- 準備自己的帳戶與呼叫金鑰,不使用他人的共享憑據。
- 記錄客戶端版本、系統和準備使用的模型,便於排查時復現。
- 儲存原配置或截圖,隱藏金鑰、驗證碼與私人內容。
- 確認測試可能消費少量 DK,先用一句話、一次請求開始。
- 查閱當前模型廣場與狀態頁,再決定是否啟用更多功能。
詳細排查:哪些憑據不能混用
登入密碼只用於帳戶登入,模型呼叫金鑰只用於 /v1 模型請求。 後台管理 PAT / Dashboard 會話有管理權限,不能放入普通客戶端。 多人共享同一密鑰會混淆日誌與額度,優先為每台設備或項目創建獨立密鑰。
怎樣確認本節已經學會
不要只檢查「配置保存成功」提示。 你應能說清當前 Base URL、密鑰用途、選用模型和請求協議,能在相應控制台核對自己的操作結果。 客戶端教程以一次實際純文本響應和對應日誌為初步完成標準; 賬戶教程以安全信息完善為標準; 計費教程以本金、通道費與 DK 的對應關係核對為標準。
如果出現錯誤,記錄發生時間、HTTP 狀態、脫敏錯誤內容以及實際期待的結果。 不要截圖整頁密鑰,也不要把密碼和驗證碼交給其他人。 對 401 應先解決認證,對 400 應先解決參數,對 429 應停止密集重試,對 404 應核對請求路徑與上游是否實現,不能用重新充值解決所有報錯。
一個適合練習的小任務
在自己的測試環境完成本節的最小步驟,用文字記錄「原來怎麼設置、改了哪一項、看到了什麼結果」。 不把生產資料、真實付款或不可恢復的命令當練習。 遇到超出本節的功能,先查看對應協議教程,再考慮添加功能; 一次只變更一個配置,容易判斷哪一步導致錯誤。
下一步與版本邊界
返回完整學習地圖 · API 站精簡配置 · 本站即時狀態。
教程於2026年10月9日整理。 具體介面與能力可能隨客戶端和上游版本變化; 配置指引不等於所有客戶端版本已經實測通過。 本站餘額消費、QQ / 支付寶登錄及已開放通路以實際頁面為準; 壓縮介面此前的上游 404、生圖尚無可用渠道等限制不要理解為配置文件能自動消除。