API 金鑰
API Key
別名:API 密鑰、API Key 金鑰、API Keys
API 金鑰是服務提供者發給應用程式或專案、隨 API 請求使用的識別值,可用來關聯用量、配額、計費或存取控制。不同服務的用途與限制不同,不能一概把 API 金鑰當作個別使用者的身分證明。
企業如何使用這個概念?
例如桌面 AI 連接企業指定的模型服務時,管理者可為該用途建立獨立金鑰,依服務能力限制可用 API、來源及額度,並保存負責人與停用程序。金鑰應放在受控的憑證設定中,不寫進範例對話、公開程式碼或文章截圖;更換或停用後須確認原流程是否仍可正常運作。
容易混淆之處
API 金鑰通常不是用來加解密內容的金鑰,也不等同 OAuth 授權流程。以 Google Cloud 標準 API key 為例,它可將請求關聯到專案的計費與配額,卻不直接識別 IAM 主體;其他服務須另查規格。持有自己的 API 金鑰也不代表模型在本機執行,仍須確認資料實際送往的服務。
定義依據
來源查核日期:2026-09-22
中文採本站繁體工作譯名,英文用於辨識概念;企業情境為編輯示例,不代表客戶實績或官方逐字定義。