速率与配额
理解密钥、父密钥、用户/租户与套餐限制的叠加关系。
API Key 访问策略#
| 策略 | 行为 |
|---|---|
| IP 允许/拒绝 | IPv4 / IPv6 CIDR;拒绝优先,空列表表示不限制 |
| 每分钟请求数 | 首个请求开始的固定 60 秒窗口;失败请求和模型列表也占用次数 |
| 并发请求 | 覆盖整个请求或流生命周期;结束后释放 |
| 每日 / 每月 Token | 按 UTC 计数,重启保留;删除用量日志不会恢复额度 |
| 父子密钥 | 支持一层子密钥;权限取交集,子密钥也消耗父密钥额度 |
预留与结算#
Token 限额请求在转发前预留估算输入与输出上限;未指定输出上限时默认预留 4096 并传给上游。结算使用实际记录的用量。估算超出时仍记录完整消耗,后续请求会被限制;这不是逐 Token 硬截断。部分已交付的流式内容同样计量。
Token 限额密钥不能调用无法按 Token 预留的图像、音频和 Realtime。配置限额的密钥不能通过直连上游 client secret 绕过网关;请求/并发限额密钥可使用网关 WebSocket。
用户、租户与套餐#
密钥限制之外还会检查用户与租户配额、计费组规则和订阅额度。达到任意适用上限都可能拒绝请求。HTTP 密钥速率超限返回 429 与 Retry-After: 60;其它拒绝请结合具体错误消息判断。
密钥轮换#
自动轮换为每个密钥单独启用,默认间隔 30 天、宽限 24 小时。轮换保留身份、权限与计数,只保留上一代密钥到宽限期结束;立即重置使旧代失效。客户端需要主动更新新密钥。
单实例可使用本地速率与并发状态;配置 Redis 后共享预留和计数,多实例必须采用受支持的同主机部署方式。