API Keys 管理
API Keys 页面用于管理 Dashboard 和管理 API 的访问凭证。它适合解决下面几类问题:
- 需要新增一个可长期使用的 API Key
- 需要轮换或废弃旧 Key
- 需要确认当前浏览器使用的是哪一把 Key
- 需要排查“Dashboard 能打开,但操作接口返回 401”这类问题
如果你还不确定 API Key 和 Bearer Token 的区别,可以先看:
这一页通常会展示什么
API Keys 页面通常会展示:
- Key 名称或用途备注
- 创建时间
- 最后使用时间
- 状态(启用、禁用、已过期)
- 操作入口(复制、禁用、删除、轮换)
不同部署形态下,页面具体字段可能略有差异,但核心目标一致:
- 让你知道现在有哪些可用 Key
- 让你能快速轮换凭证
- 让你能在出问题时定位到是哪把 Key 在调用
什么时候需要来这里
1. 新用户接手 Dashboard
接手新集群时,建议先确认:
- 哪些 Key 是正式可用的
- 哪些 Key 只是临时测试用
- 是否存在未说明用途的历史 Key
2. API 操作突然失败
如果 Dashboard 页面能打开,但保存、创建、删除类操作返回 401 或 403,优先检查:
- 当前浏览器保存的 API Key 是否过期
- 当前 Key 是否被管理员禁用
- 是否切换到了另一个集群或另一个域名
3. 需要轮换凭证
当你要做安全轮换时,建议先:
- 新建一把替代 Key
- 更新客户端或浏览器配置
- 确认新 Key 正常后再禁用旧 Key
与鉴权文档的关系
鉴权文档更偏“协议层规则”,本页更偏“Dashboard 里怎么管理凭证”。两者建议一起看:
常见排查顺序
如果你怀疑是 API Key 问题,建议按下面顺序查:
- 看 Dashboard 当前登录的 Key 是否还存在
- 看该 Key 是否被禁用或过期
- 看请求是否真的打到了当前集群
- 再看服务端日志和限流配置