在控制台获取或创建 API Key 后,您将使用它来安全地调用百炼的模型服务。
套餐类型识别
百炼提供三种 API Key 类型。API Key 与 Base URL 必须配套使用,否则调用 Anthropic 兼容接口时可能返回 401 或 403 错误。
API Key 前缀 | 套餐类型 | Anthropic 兼容 Base URL |
|---|---|---|
| 按量付费 | |
| Token Plan |
|
| Coding Plan |
查看套餐类型
- 登录百炼控制台。
- 单击顶部导航栏的订阅,展开后选择Token Plan,或进入我的订阅页面。
- 在我的订阅页面,通过Coding Plan和Token Plan页签查看各自的订阅状态,以及对应的 API Key 和 Base URL。
第一步:获取 API Key
- 前往阿里云百炼的密钥管理(国际版| 中国大陆版)页面。
-
若已有可用 API Key,直接在列表中复制即可。若需创建,请遵循以下步骤:
- 在API Key 页签单击创建 API Key。若无法创建,请联系您的组织或 IT 管理员。
-
在创建 API Key弹窗中,选择 API Key 的归属账号及归属业务空间,并单击确定。
-
归属账号:选择阿里云账号(主账号)即可,账号名通常为一串数字。
如需为团队成员或应用创建权责独立的 API Key,并结合归属业务空间进行精细化的模型访问控制,归属账号应选择RAM 用户。
RAM 用户的账号格式为
username@<AccountAlias>.onaliyun.com。 -
归属业务空间:选择“默认业务空间”,此空间下的 Key 可调用所有标准模型。若下拉框不可选,说明系统已默认选择默认业务空间,直接单击确定即可完成创建。下拉框呈灰色不可选,原因是当前账号下未创建子业务空间,或当前账号为 RAM 用户且未被加入任何子业务空间。由阿里云账号(主账号)在业务空间管理页面创建子业务空间后,重新创建 API Key 即可选择该子业务空间。
单个业务空间最多支持创建 20 个 API Key。
如需以下功能,请选择非默认的业务空间,相关信息请参考业务空间管理:- 对不同项目(业务空间)进行权限隔离
- 精细化的模型访问控制
- 进行独立的成本核算
-
权限:建议选择全部,若有更精细的权限控制需求,可以选择自定义来控制可访问 IP 和 可访问模型。
IP 白名单默认设置:IPv4(
0.0.0.0/0)全部放通;IPv6 仅华北2(北京)地域支持,美国(弗吉尼亚)地域仅支持 IPv4。最多支持 20 个地址或网段,批量输入请用英文逗号隔开。输入 IP 地址后请按回车键确认,系统才会识别并保存该地址。不按回车键直接单击确定,输入的 IP 地址不会被保存。IP 白名单按发起请求的连接 IP 校验,不校验X-Forwarded-For等请求头中携带的 IP 地址。通过代理或网关访问百炼时,请将代理节点的出口 IP 添加到白名单,无需添加客户端自身 IP。来自白名单以外 IP 的请求会被拒绝,返回HTTP 403及IP access denied by API-Key restrictions。
-
归属账号:选择阿里云账号(主账号)即可,账号名通常为一串数字。
如需为团队成员或应用创建权责独立的 API Key,并结合归属业务空间进行精细化的模型访问控制,归属账号应选择RAM 用户。
-
点击新创建的 API Key 旁的
图标复制 API Key。
第二步:配置 API Key
-
方式一:在第三方工具中进行配置
如果在 Chatbox 等工具或平台中调用模型,您可能需要输入三个信息:
- 本文获取的 API Key
-
Base URL:
- 中国大陆版:
https://dashscope.aliyuncs.com/compatible-mode/v1 - 国际版:
https://dashscope-intl.aliyuncs.com/compatible-mode/v1
- 中国大陆版:
- 模型名称,如 qwen-plus、qwen3-8b、deepseek-r1 等。
-
方式二:配置 API Key 到环境变量,后续支持 cURL 和代码调用
请将
<YOUR_API_KEY>部分替换为真实的 API Key。- Linux系统
- macOS系统
- Windows系统
- 添加永久性环境变量
- 添加临时性环境变量
- 服务管理器 (systemd)
将环境变量设置追加到~/.bashrc文件中。
API Key 时效性说明
API Key 没有失效时间限制,若需要有时效性的 API Key,可生成临时 API Key(有效期最多1800秒)。
API Key 的状态随账号操作而变化:
| 触发操作 | 主账号的 API Key | RAM 账号的 API Key |
|---|---|---|
| 主动删除 API Key | 不支持 失效,不可恢复 | 不支持 失效,不可恢复 |
| 将账号移出业务空间 | — | 不支持 失效重新加入业务空间后 API Key 恢复生效 |
| 在RAM 控制台删除账号/角色 | — | 不支持 失效,不可恢复 |
API 调用
请访问文本生成以及更多模型的 API 参考。
OpenAI SDK 支持的模型,请参考OpenAI 兼容。
常见问题
无法创建 API Key?
API Key 的创建需使用超级管理员或业务空间管理员操作。若系统返回 Apikey limit number exceeded for MainAccount,表示当前账号的 API Key 数量已达上限,请删除不再使用的 API Key 后重试。
如何管理 API Key 的权限?
API Key 的调用权限完全由其归属业务空间决定。同一空间内的 API Key 权限相同,无需为不同模型(如文生文、文生图、语音合成)创建不同的 API Key。
如需在业务空间之外做更细粒度的控制,可在创建或编辑 API Key 时将权限切换为自定义,配置:
- IP 访问白名单:仅允许名单内的 IP 使用该 API Key 发起调用。支持 IPv4 与网段,默认 IPv4(
0.0.0.0/0)全部放通;IPv6 仅华北2(北京)地域支持,美国(弗吉尼亚)地域仅支持 IPv4。最多支持 20 个地址或网段,批量输入请用英文逗号隔开。 - 访问模型范围:开关开启后,该 API Key 仅能调用已勾选的模型,可选模型限于该业务空间已授权的模型(最多 30 个)。
环境变量已设置,为何代码仍提示找不到 API Key?
具体原因如下:
- 情况一:没有设置永久性环境变量。临时环境变量只在当前终端会话中有效,对于已经启动的 IDE 或其他应用程序并不会生效。请参考本文中设置永久性环境变量的方法。
-
情况二:没有重启IDE、命令行工具或应用。
- 通常需要重启 IDE(如 VS Code)或命令行工具,使其能够加载最新的环境变量。
- 如果在部署应用后设置了环境变量,可能需要重启应用服务,让应用能够重新加载环境变量。
- 情况三:需要在配置文件添加环境变量。如果您的应用是通过服务管理器(如 systemd、supervisord)启动的,可能需要在服务管理器的配置文件中添加环境变量。
-
情况四:用了sudo命令。如果使用
sudo python xx.py运行脚本,可能会遗漏当前用户环境变量,因为sudo默认不继承所有环境变量。您可采用sudo -E python xx.py命令,其中的-E参数确保环境变量被传递。如有权限执行该脚本,可以直接执行python xx.py。
百炼 API Key 与 RAM AccessKey 有何区别?
两者是用途不同的凭证。百炼 API Key 不是密钥对,创建后只会得到一个字符串,不存在 AccessKeyId 与 AccessKeySecret,因此在密钥管理页面看不到“访问密钥密文”。具体区别如下:
- 格式:百炼 API Key 是以
sk-开头的单个字符串;RAM AccessKey 由 AccessKeyId 和 AccessKeySecret 组成密钥对。 - 用途:百炼 API Key 用于调用百炼的模型与应用服务;RAM AccessKey 用于调用阿里云 OpenAPI。
- 获取方式:百炼 API Key 在阿里云百炼的密钥管理页面创建,具体步骤参见本文“第一步:获取 API Key”;RAM AccessKey 在 RAM 控制台创建。
- 显示规则:百炼 API Key 仅在创建成功的弹窗中完整显示一次,供您复制或下载保存,关闭弹窗后列表中只显示脱敏形式,无法再次查看完整明文;RAM AccessKey 的 AccessKeySecret 同样仅在创建时显示一次。