> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nexusapi.link/llms.txt
> Use this file to discover all available pages before exploring further.

# 建立與保護 API Key

> 建立可控額度的 NexusAPI Key，並以安全方式保存與輪替。

API Key 用於識別呼叫者並決定可用模型群組。請依專案或環境分開建立 Key，這樣較容易限制額度、核對用量與撤銷風險。

## 建立 Key

1. 登入 [NexusAPI 控制台](https://nexusapi.link)。
2. 前往 **令牌管理**，選擇 **新增令牌**。
3. 填入可辨識名稱，例如 `production-api` 或 `local-codex`。
4. 選擇包含目標模型的令牌群組。
5. 按用途設定額度上限與有效期，再儲存。

建立後立即複製 Key。完整值通常只會顯示一次。

## 建立前請確認

| 項目          | 為什麼重要               |
| ----------- | ------------------- |
| 令牌群組        | 決定 Key 看得到的模型與可用渠道。 |
| 額度上限        | 限制單一專案或測試的最大風險。     |
| 到期日         | 適合臨時合作、測試或短期任務。     |
| 模型限制／IP 白名單 | 只在確實需要時啟用，避免誤擋正式請求。 |

## 安全保存

* 優先使用環境變數、作業系統憑證管理或受控的密鑰服務。
* 不要把 Key 放在前端程式、公開儲存庫、聊天記錄、截圖或 URL。
* 不要在團隊共用同一個 Key；按人員或服務拆分才能追查異常。
* 懷疑洩漏時，立刻停用或刪除舊 Key，建立新 Key 並更新部署環境。

## 使用前測試

```bash theme={"system"}
curl 'https://nexusapi.link/v1/models' \
  -H 'Authorization: Bearer YOUR_API_KEY'
```

這個請求能確認 Key 是否有效，以及目前能看見哪些模型。實際模型與協定的選擇請看[介面與模型能力矩陣](/zh-TW/developer/capability-matrix)。

若收到 401、403 或模型不可用，先確認 Key 狀態、群組、額度、IP 限制與 `Authorization: Bearer ...` 格式；保留 Request ID 後再依[問題自查](/zh-TW/faq/self-check)處理。
