文档 / 开始
认证与密钥
一个账号可以创建多把密钥,按用途隔离额度与可用模型。
认证头与 OpenAI 完全一致,缺少 Bearer 前缀是最常见的 401 原因。
HTTP
Authorization: Bearer sk-compass-xxxxxxxxxxxxxxxx
Content-Type: application/json每把密钥有三个属性
- 额度上限:花到上限自动停用,不影响账号里的其他密钥。
- 可用模型:可以限定为某个系列,比如只允许 DeepSeek 系列。
- 启停开关:随时关闭,关闭后进行中的流式请求会被立即中断。
泄露之后
在密钥列表里关闭开关即可立即失效,再新建一把替换。已经产生的消耗可以在消费日志里按密钥筛选核对。
不要把密钥写进前端代码或客户端应用。需要在浏览器里调用时,请在你自己的服务端转发。