配置和使用
从管理员配置供应商与 Key,到开发者发起第一次 API 调用,完整的接入流程指引
流程总览
管理员配置
添加供应商 → 创建 Key → 访问控制
开发者使用
获取 Key → 发起请求 → 集成工具
上线运行
统一鉴权、限流、审计全链路就绪
配置流程
管理员操作,一次性完成即可
管理员登录控制台,完成供应商配置、Key 创建和权限设置,即可让团队成员通过网关调用 AI 服务。
添加 Token 供应商
在「网关管理」→「Token 供应商」中添加上游 AI 服务商。填写供应商名称、选择类型(支持 DeepSeek API、阿里云百炼、Kimi、火山方舟、智谱 GLM 等 20+ 供应商),并配置从供应商平台获取的 API Key。
供应商的真实 API Key 经 AES-256-CBC 加密存储于数据库中,网关在代理请求时自动解密并替换,终端用户无法获取真实 Key。支持按租户配置多个供应商,实现模型能力的灵活组合。
创建虚拟 API Key
在「网关管理」→「Key 管理」中创建虚拟 API Key,绑定已配置的供应商,设置有效期、RPM 和 TPM 限制。支持两种 Key 类型:
个人 Key
绑定到具体人员,适用于个人开发者日常使用和调试
应用 Key
绑定到应用程序,支持 JWT 用户级访问控制,适用于服务端集成
配置访问控制(可选)
对于应用 Key,可开启 JWT 用户级访问控制。配置域名白名单,服务端签发 JWT 携带终端用户身份信息,网关校验后按用户维度进行权限控制和用量统计。支持 HMAC(HS256/384/512)和 RSA(RS256/384/512)两种签名算法。
使用流程
开发者操作,使用 Key 发起请求
开发者获取 API Key 后,只需将请求域名替换为网关地址,Authorization 头中填入虚拟 Key,其他参数和路径完全不变。兼容 OpenAI API 格式,一行代码不改即可接入。
获取 API Key
管理员创建虚拟 API Key 后,系统会自动将 Key 发送至开发者邮箱。Key 格式为 sk-ai-xxxx,请妥善保管,如怀疑泄露,可在管理后台重置。
查看请求示例
将原 AI 供应商的域名替换为网关域名,请求路径和参数保持不变。SDK 只需修改 base_url 即可。支持 cURL、Python、Node.js 等所有兼容 OpenAI SDK 的客户端。
集成到开发工具
网关兼容 OpenAI API 格式,可直接集成到各类 AI 开发工具中。例如 Claude Code 通过设置环境变量即可将请求代理至网关,使用 DeepSeek、千问等模型,同时享受统一的用量监控和额度控制。
Claude Code 集成示例
设置环境变量即可将 Claude Code 接入网关。