工作区与子账号
按项目分组管理密钥、为团队成员开通独立登录、给每个项目设周期额度上限。
只有你一个人用这个账号的话,可以跳过本章——默认工作区已经够用。
出现下面任一情况时,工作区与子账号会帮上忙:
- 多个项目共用一个账号,月底想知道每个项目各花了多少;
- 团队里有多名成员,不想把同一套账号密码发给所有人;
- 担心某个项目跑飞把整体预算烧穿,想给它单独设上限。
菜单位置:右上角头像菜单 → 团队设置,页面有「工作区」和「子账号」两个页签。密钥本身的分组在左侧 常规 → API 密钥 页面直接切换。
四个概念
| 概念 | 是什么 |
|---|---|
| 工作区 | API 密钥的分组容器。每个工作区独立统计用量,可单独设周期额度上限 |
| 默认工作区 | 账号创建时自带,不可删除,也不能授权给子账号 |
| 主账号 | 你注册的账号本身。只有它能创建工作区、管理子账号、配置额度 |
| 子账号 | 主账号为团队成员开的独立登录,消费的是主账号的额度 |
子账号不是独立的付费账号,它没有自己的钱包,所有消费都记在主账号头上——不需要给每个成员单独充值。
工作区
API 密钥页面本身就是按工作区组织的:左侧是工作区列表,右侧是当前工作区下的密钥。新建密钥时选中哪个工作区,这把密钥的用量就归到它名下。
新建与编辑
在工作区列表点击新建,填写名称与可选描述。已有工作区可在设置里改名、改描述,或删除。
周期额度上限
打开工作区的设置 → 额度管理,给这个工作区单独设一个消费上限:
| 周期 | 行为 |
|---|---|
| 每日 | 每天自动重置一次 |
| 每周 | 每周自动重置一次 |
| 每月 | 每月自动重置一次 |
到点自动重置,也可以随时手动立即重置。该工作区下所有密钥的消费之和达到上限后停止调用,其他工作区不受影响。
这是工作区级的护栏,不是账户总余额。账户余额耗尽时所有工作区一起停,与这里的配置无关。密钥自身还有一层额度上限,三者取最严格的那个。
子账号
创建
在子账号页签点击创建,填写:
| 字段 | 说明 |
|---|---|
| 用户名 | 成员登录用,全站唯一,创建后不可更改 |
| 显示名称 | 列表里便于识别,例如姓名或岗位 |
| 邮箱 | 选填 |
| 临时密码 | 8–20 个字符。可要求成员首次登录时强制修改 |
| 初始工作区 | 该子账号一开始能进入哪些工作区,之后可随时调整 |
单个主账号最多可创建 100 个子账号。
授权范围
子账号只能看到被授权工作区里的密钥和用量,你的其他项目对它不可见。调整授权有两条等效路径:
- 在子账号页签编辑该账号的工作区列表;
- 在某个工作区的设置 → 工作区成员里增删成员。
权限边界
| 操作 | 主账号 | 子账号 |
|---|---|---|
| 在被授权的工作区里创建、使用密钥 | ✅ | ✅ |
| 查看被授权工作区的用量 | ✅ | ✅ |
| 创建 / 删除工作区 | ✅ | ❌ |
| 配置工作区额度上限 | ✅ | ❌ |
| 创建 / 停用 / 删除子账号 | ✅ | ❌ |
| 充值、查看账户余额 | ✅ | ❌ |
子账号登录后进入的是精简版控制台,只保留概览、API 密钥、用量日志与个人资料,看不到「团队设置」入口。
停用、改密与删除
在子账号列表的操作菜单里可以:
- 重置密码 — 生成新的临时密码交给成员;
- 停用 — 立即禁止登录,保留账号与历史记录,可随时恢复;
- 删除 — 移除该账号。
成员离场时,记得轮换密钥
这是最容易漏的一步。
子账号列表里有一列显示该账号亲手创建过多少把密钥。请注意:
撤销工作区授权、停用、甚至删除子账号,都不会让它创建过的密钥失效。那些密钥依然可以正常调用,依然花主账号的钱。
正确顺序是:
- 先看子账号列表里该账号创建过的密钥数量;
- 到对应工作区找到这些密钥,删除或重新生成;
- 再停用或删除该子账号。
只做第 3 步是不够的。
常见问题
子账号需要单独充值吗? 不需要。子账号没有独立钱包,所有消费从主账号余额扣除。
能把默认工作区分享给子账号吗? 不能。默认工作区里通常放着账号早期创建的全局密钥,系统禁止把它授权出去。给成员新建一个工作区即可。
工作区额度用完了会怎样? 该工作区下的密钥停止调用并返回额度不足,其他工作区照常。下一个周期自动恢复,也可以手动立即重置。
子账号忘记密码怎么办? 由主账号在子账号列表里重置,生成新的临时密码。子账号无法自助找回。
删除工作区后,里面的密钥怎么办? 默认工作区不可删除。删除其他工作区前请先处理其中的密钥,避免留下仍然可用的凭证。