> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nexusapi.link/llms.txt
> Use this file to discover all available pages before exploring further.

# 创建与保护 API Key

> NexusAPI：创建与保护 API Key

API Key 是调用 NexusAPI 接口的身份凭证。

## 创建流程

1. 登录 NexusAPI 控制台。
2. 进入令牌管理或 API Key 管理页面。
3. 点击添加令牌。
4. 填写令牌名称。
5. 选择可用分组。
6. 按项目预算设置额度或限制。
7. 提交后复制生成的 API Key。

## 推荐设置

| 设置项    | 建议                         |
| ------ | -------------------------- |
| 名称     | 使用项目或客户端名称，例如 `codex-work` |
| 分组     | 选择包含目标模型的分组                |
| 额度     | 按用途设置合理上限，后续可以调整           |
| 模型限制   | 只有明确需要时再启用                 |
| IP 白名单 | 服务器有固定出口 IP 时再启用           |
| 有效期    | 临时测试 Key 建议设置到期时间          |

## 使用方式

请求时将 API Key 放入 `Authorization` 请求头：

```http theme={"system"}
Authorization: Bearer YOUR_API_KEY
```

## 安全建议

* 不要把 API Key 写入公开代码仓库。
* 不要在截图、工单或聊天记录中发送完整 API Key。
* 不同项目、成员和环境建议使用不同 API Key。
* 生产环境通过环境变量或密钥管理服务读取，不要直接写在代码中。
* 定期检查使用日志；发现陌生来源或异常消费时，立即禁用旧 Key。
* 如果怀疑泄露，请先禁用或删除旧 Key，再创建新 Key，并更新使用它的程序。

## API Key 与其他凭证

| 凭证               | 用途                                                                  |
| ---------------- | ------------------------------------------------------------------- |
| API Key          | 调用模型接口，例如 Chat Completions、Responses、Messages、Images 和 `/v1/models` |
| 系统访问令牌           | 查询自己账号的[用量日志 API](/developer/usage-logs)，在“个人设置 → 生成令牌”获取；不能调用模型    |
| 控制台登录状态 / Cookie | 仅用于浏览器登录，不能用于 API 调用                                                |

系统访问令牌可读取账号级用量明细，应与 API Key 一样妥善保管。不要将任何凭证放在 URL 查询参数中，也不要把完整凭证发送给客服。
