密钥格式
密钥格式为 llmr_sk_live_<random>。
明文密钥仅在创建时显示一次 — 我们只会存储其哈希值,以及用于在控制台展示的
prefix 和 last4。
在每次服务请求中以标准 Bearer Token 形式发送:
Authorization: Bearer llmr_sk_live_...
密钥缺失、格式错误、已吊销或已过期都会返回 401 —
完整状态码列表见 错误与速率限制。
创建密钥
创建账号,验证邮箱,然后打开
/dashboard 创建密钥。新账号必须先验证邮箱才能创建任何密钥;
未验证时创建会返回 403。
新账号默认使用预付费余额 — 在发送真实流量之前,请先阅读 价格与账单。
单密钥策略
每个密钥都带有自己的策略,创建时设置、之后仍可编辑 — 无需另外接入独立的速率限制或预算系统:
| 字段 | 默认值 | 含义 |
|---|---|---|
| mode | balanced | model:"auto" 请求的默认路由模式(cost/balanced/quality);请求体中的 mode 可按次覆盖 |
| rpm_limit / tpm_limit | 无限制 | 每分钟请求数与每分钟 token 数;不设置或为 0 表示无上限 |
| monthly_spend_cap_usd | 无上限 | 该密钥本月支出的硬性上限;接近上限时请求会被自动限制 max_tokens 为剩余额度 |
| model_allowlist | 全部模型 | 将该密钥限制在指定的模型 slug 范围内 — model:"auto" 同样只会在允许列表内路由 |
| scopes | *(全部) | 限制该密钥可调用的端点范围 — 见下文 |
| expires_at | 永不过期 | 创建时可设置以天为单位的过期时间,到期后该密钥会返回 401 |
作用域
密钥的 scopes 字段是一个逗号分隔的列表,用于限定该密钥可调用哪些服务端点:
chat
(/v1/chat/completions、/v1/route),以及
embeddings(/v1/embeddings)。
默认值 * 表示两者都允许。调用超出密钥作用域的端点会返回
403 insufficient_scope。
轮换与吊销
在控制台轮换一个密钥,可以原地更新其密钥内容:系统会签发一个继承相同策略(模式、限额、允许列表、作用域)的新密钥, 并在同一事务中吊销旧密钥 — 旧密钥会立即失效,因此不存在新旧密钥同时有效的窗口期。
吊销一个密钥会将其永久禁用且不做替换。这两个操作都可以在 /dashboard 自助完成 — 无需提交工单。
密钥发放 API
如果你在 VideoRouter 之上构建产品,需要以编程方式为每个终端用户签发密钥?一种独立的
provisioning 类型密钥可以在你自己组织范围内对标准密钥执行增删改查 —
GET/POST /api/v1/keys、
GET/PATCH/DELETE /api/v1/keys/{"{hash}"}。
这类密钥本身禁止用于推理(不能调用 /v1/*),且只能查看或签发从你自己组织已充值余额中扣费的密钥。如需签发,请联系我们。