
New API令牌管理一文讲透API密钥创建、额度控制与模型限制【免费下载链接】new-api基于One API的二次开发版本仅供个人管理渠道使用请勿用于商业API分发项目地址: https://gitcode.com/gh_mirrors/newa/new-apiNew API令牌管理是使用该平台的第一步每个 API 密钥令牌都对应独立的额度、过期时间和模型限制。本文带你快速掌握如何创建令牌、如何设置剩余额度与无限额度、如何用模型限制收敛调用范围并看懂已过期/已耗尽等状态背后的机制。一、先搞懂New API 令牌是什么在 New API 中令牌Token就是对外分发的 API 密钥形如sk-开头的一串 48 位随机字符串。它与用户账户额度是两层概念账户额度你的钱包里有多少钱令牌额度这张卡最多能花多少钱。令牌创建后会自动生成唯一密钥前端列表中支持一键复制令牌状态分为 4 种定义见common/constants.go状态含义颜色标签已启用可正常调用 绿色已禁用手动停用 红色已过期超过过期时间 黄色已耗尽额度用光⚪ 灰色令牌的数据结构定义在 model/token.go包含名称、过期时间、剩余额度、无限额度开关、模型限制列表、IP 白名单等字段理解了字段后面所有操作就都通透了。二、一键创建 API 密钥3 步搞定登录 Web 控制台后在左侧菜单进入「令牌」页面对应 web/src/pages/Token/index.js点击创建新的令牌弹出表单对应 web/src/pages/Token/EditToken.js填写名称给令牌起个好记的名字比如ChatGPT 项目专用名称最长 30 个字符设置额度默认预填500000约 1 美元输入框还会提供 10$、50$、100$ 等快捷选项选择过期时间提供永不过期 / 一小时 / 一天 / 一个月快捷按钮也可以用日期选择器自定义提交创建成功后回到令牌列表点击复制即可拿到密钥。小技巧New API 支持一次批量创建多个令牌。新建时可填写新建数量如 10、20、100 个除第一个令牌外系统会自动为其余令牌追加随机后缀方便批量分发。令牌列表还会实时展示每个令牌的已用额度与剩余额度支持按名称或密钥模糊搜索后端实现见 controller/token.go 的SearchTokens。三、额度控制有限额度与无限额度怎么选有限额度给令牌设天花板令牌额度本质上是一个上限表单中有一行醒目提示——令牌的额度仅用于限制令牌本身的最大额度使用量实际的使用受到账户的剩余额度限制。也就是说两次扣费取更紧的那个约束。扣费流程分两步实现见 model/token.go预扣费请求发起前先检查令牌与账户额度是否足够不足直接拦截避免先调用后欠费后扣费上游返回实际 token 消耗后按真实用量再次校正扣减。额度接近或低于提醒阈值时系统还会自动发邮件提醒充值省心不少。无限额度只防手滑不限总量点击表单中的**设为无限额度**按钮令牌即跳过额度校验只受账户余额约束。适合信任的内部项目对外分发则建议始终使用有限额度。额度换算为什么 50 万额度 ≈ 1 美元New API 默认以$0.002 1 倍额度为基准不同模型按倍率消耗额度。下图直观展示了 GPT-4 / Chat 系列模型的输入输出倍率计算方式帮你估算给令牌充多少额度才够用例GPT-4 32K 上下文输入 $0.06/1K tokens即0.06/0.002 30 倍调用 100 个 token 就消耗 3000 额度。设置令牌额度时把目标模型倍率乘进去即可反推。四、模型限制与 IP 白名单把调用范围锁死模型限制只允许调用指定模型勾选启用模型限制后可从下拉框多选该令牌允许调用的模型列表来自GET /api/user/models。勾选后令牌列表会显示已启用限制模型标签中间件在鉴权时把限制列表写入上下文见 middleware/auth.go非白名单模型一律拒绝。⚠️ 官方建议非必要不建议启用模型限制——分组 渠道本身就能控制模型可见性模型限制是双保险。IP 白名单只允许指定网络访问在IP 白名单输入框中一行一个填写允许的 IP 地址令牌仅接受来自这些 IP 的请求适合部署在公网时收窄暴露面。表单中也标注了请勿过度信任此功能它不能作为唯一的安全屏障。令牌分组走哪条计费通道令牌可单独指定分组默认跟随用户分组。分组决定了请求命中哪些渠道、以及对应的倍率是给不同业务分配不同价格策略的关键手段。五、令牌失效了按状态排查令牌无法调用时先看列表中的状态标签渲染逻辑见 web/src/components/TokensTable.js已过期→ 修改过期时间或设为永不过期注意过期令牌无法直接重新启用必须先改时间已耗尽→ 补充额度或切换无限额度同样需要先有余额才能恢复启用已禁用→ 在列表中一键恢复启用提示无效的令牌→ 密钥复制不完整或令牌已被删除检查sk-前缀是否齐全。另外平台支持用密钥直接查询额度通过GET /api/user/self/token接口可获取该令牌的剩余额度与过期时间实现见 controller/token.go 的GetTokenStatus配合脚本可以低成本做用量监控。六、总结令牌管理最佳实践清单✅ 按项目/用途一令牌一用途方便限额与审计✅ 对外分发的令牌务必设置有限额度 过期时间✅ 公网部署加IP 白名单收敛访问来源✅ 高价值模型如 GPT-4单独建令牌按倍率预留足够额度✅ 定期查看列表中的已用/剩余额度及时续期。掌握以上几点New API 令牌管理的核心——API 密钥创建、额度控制、模型限制——你就已经全部掌握了可以放心地把这套中转系统用在个人项目中 【免费下载链接】new-api基于One API的二次开发版本仅供个人管理渠道使用请勿用于商业API分发项目地址: https://gitcode.com/gh_mirrors/newa/new-api创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考