Skip to content

API Keys 管理

API Keys 页面用于管理 Dashboard 和管理 API 的访问凭证。它适合解决下面几类问题:

  • 需要新增一个可长期使用的 API Key
  • 需要轮换或废弃旧 Key
  • 需要确认当前浏览器使用的是哪一把 Key
  • 需要排查“Dashboard 能打开,但操作接口返回 401”这类问题

如果你还不确定 API Key 和 Bearer Token 的区别,可以先看:

这一页通常会展示什么

API Keys 页面通常会展示:

  • Key 名称或用途备注
  • 创建时间
  • 最后使用时间
  • 状态(启用、禁用、已过期)
  • 操作入口(复制、禁用、删除、轮换)

不同部署形态下,页面具体字段可能略有差异,但核心目标一致:

  1. 让你知道现在有哪些可用 Key
  2. 让你能快速轮换凭证
  3. 让你能在出问题时定位到是哪把 Key 在调用

什么时候需要来这里

1. 新用户接手 Dashboard

接手新集群时,建议先确认:

  • 哪些 Key 是正式可用的
  • 哪些 Key 只是临时测试用
  • 是否存在未说明用途的历史 Key

2. API 操作突然失败

如果 Dashboard 页面能打开,但保存、创建、删除类操作返回 401 或 403,优先检查:

  • 当前浏览器保存的 API Key 是否过期
  • 当前 Key 是否被管理员禁用
  • 是否切换到了另一个集群或另一个域名

3. 需要轮换凭证

当你要做安全轮换时,建议先:

  1. 新建一把替代 Key
  2. 更新客户端或浏览器配置
  3. 确认新 Key 正常后再禁用旧 Key

与鉴权文档的关系

鉴权文档更偏“协议层规则”,本页更偏“Dashboard 里怎么管理凭证”。两者建议一起看:

  • 如果你想知道请求头应该怎么写:看 API 鉴权说明
  • 如果你想知道浏览器端为什么会自动带 Key:看 鉴权
  • 如果你想知道具体如何管理 Key:看本页

常见排查顺序

如果你怀疑是 API Key 问题,建议按下面顺序查:

  1. 看 Dashboard 当前登录的 Key 是否还存在
  2. 看该 Key 是否被禁用或过期
  3. 看请求是否真的打到了当前集群
  4. 再看服务端日志和限流配置

相关文档