管理密钥
创建 API 密钥
创建一把新的标准 API 密钥(或另一把管理密钥)。管理端点——调用时若用 Bearer token 认证,该密钥必须是 Management API Key,一般的 sk-bl- 密钥打不了这支;也可用登录后的 session cookie。响应里的 key 字段是唯一一次可见密钥明文的机会,之后系统只存哈希,再也拿不回来。
POST
/api/v1/keys验证
Authorization必填string · header
在 Authorization 标头以 Bearer token 传入 API 密钥。
Body
name必填string
密钥的显示名称,会自动去除头尾空白;去除后不可为空字符串。
≤200 chars, trimmed non-empty
keyTypestring
密钥种类,默认 standard;任何非 "management" 的值都会被当成 standard 处理。
standardmanagementExample:
"standard"limitnumber | null
支出上限(美元),存为 spendLimitUsd。null 或省略表示无上限。设置时必须同时提供 limit_reset。GET /v1/key 会把这个值回报在 limit 字段。
0–1,000,000
limit_resetstring | null
支出上限的重置周期,存为 spendLimitPeriod。接受 OR 兼容别名(daily/weekly/monthly)或内部原名(day/week/month),两种写法皆可、效果相同。
dailyweeklymonthlydayweekmonthExample:
"monthly"expires_atstring | null
密钥的到期时间,ISO 日期字符串,必须是未来时间。null 或省略表示永不过期。
Example:
"2027-01-01T00:00:00Z"organizationIdstring | null
把密钥绑定到指定组织,而非个人账号。调用者必须通过该组织/team/成员范围的授权检查,否则返回 400。
teamIdstring | null
把密钥进一步缩限到组织里的特定 team。搭配 organizationId 使用。
orgMemberIdstring | null
把密钥进一步缩限到组织里的特定成员。搭配 organizationId 使用。
响应示例