令牌与配额
创建令牌、额度/有效期/模型白名单/速率限制、复制与撤销、安全保管。
令牌(Token / API Key) 是业务调用 ThinkMaaS 的凭证,也是配额、审计、限流的挂载点。建议按「应用 / 环境 / 成员」分别发放,便于追溯与回收。
创建令牌
- 控制台 →「令牌」→「新建令牌」。
- 填写名称(用途标识),按需设置下方选项。
- 保存后立即复制令牌串(形如
sk-...)。出于安全,列表页不再完整展示。
可设置的策略
| 策略 | 作用 | 建议 |
|---|---|---|
| 额度(配额) | 该令牌可消耗的总额,用尽即 403/额度不足 | 为不可信或试验用途设较小值 |
| 有效期 | 到期自动失效 | 临时任务务必设置到期日 |
| 模型白名单 | 仅允许调用指定模型 | 生产令牌按最小必要开放 |
| 速率限制 | 限制单位时间请求数 | 防止失控脚本打爆上游 |
| 分组 | 归入某个用户组以套用其倍率/权限 | 便于批量治理 |
复制、禁用与撤销
- 复制:在令牌列表点复制图标,随时可取用(首次创建后请务必先复制保存)。
- 禁用:临时停用,可再启用。
- 删除/撤销:彻底移除,使用该令牌的请求将立即 401。怀疑泄露时先撤销再补发。
⚠️注意
令牌等同密码:不要提交进代码仓库、不要写在前端页面或日志里、不要贴到公开渠道。一旦泄露,持有者可冒用你的额度调用模型。泄露后立即在「令牌」页撤销。
在代码中使用
把令牌配置为环境变量,再注入 SDK(切勿硬编码明文):
import os
from openai import OpenAI
client = OpenAI(
base_url="https://maas.thinkalike.com.cn/v1",
api_key=os.environ["MAAS_API_KEY"], # 从环境变量读取,不要写死
)
令牌相关的管理接口、字段含义与配额扣减规则,见 /doc 令牌与配额。
ThinkMaaS 帮助中心 · 任务向导;完整参数与接口参考请见文档站 /doc