คีย์คืออะไร#
คีย์ API คือข้อมูลรับรองส่วนตัวที่ผูกกับ หนึ่งโปรเจกต์เท่านั้น คีย์ระบุตัวตนของคุณ ส่วนโปรเจกต์ที่ผูกไว้เป็นผู้จ่ายค่าการเรียกทุกครั้งที่ใช้คีย์นั้น คีย์มีรูปแบบ aig_… จัดเก็บเป็น hash เท่านั้น และแสดงค่าลับ เพียงครั้งเดียว ตอนสร้าง
เปิด API keys ใต้กลุ่ม API ในแถบด้านซ้าย รายการนี้เป็นส่วนตัวของคุณ สมาชิกคนอื่นจะไม่เห็นคีย์ของคุณ
| คอลัมน์ | ความหมาย |
|---|---|
| Name | ป้ายกำกับที่คุณตั้งให้คีย์ |
| Project | โปรเจกต์ที่ผูกไว้ — บริบทการคิดค่าใช้จ่าย |
| Resources | All eligible หรือ N listed |
| Spend limit | Project budget only หรือเพดานที่มีรอบรีเซ็ต |
| Created / Expires | วันที่ออกและวันหมดอายุ |
| Status | Normal, Needs reissue หรือ Rotated |
สร้างคีย์#
คลิก Create key แล้วกรอกแบบฟอร์ม:
- Project — เลือกโปรเจกต์ที่คีย์จะสังกัด แสดงเฉพาะโปรเจกต์ที่คุณมีสิทธิ์ออกคีย์
- Name — ป้ายกำกับที่คุณจดจำได้ภายหลัง
- Expires in — 1 ถึง 365 วัน ค่าเริ่มต้นคือ 90 วัน
- Allowed resources — All eligible resources (ทุกสิ่งที่โปรเจกต์เรียกใช้ได้วันนี้และสิ่งที่เรียกได้ในภายหลัง) หรือ Only the resources I list เพื่อยึดรายการที่ระบุชัดและต้องไม่ว่าง
- Spending limit + Resets — เพดานต่อคีย์ที่เป็นตัวเลือก มีรอบ lifetime / daily / weekly / monthly และอยู่เหนือ project budget
คลิก Create key จะเปิดกล่อง Copy your new key ค่าลับจะแสดง Shown once คลิก Copy เก็บไว้ในที่ปลอดภัย แล้วคลิก I have saved it หากปิดโดยไม่ได้คัดลอก ให้สร้างคีย์ใหม่ เพราะดึงค่าลับเดิมกลับมาไม่ได้
ผู้ที่สร้างคีย์ได้#
คุณต้องมีครบทั้งสามข้อ โดยตรวจซ้ำทุกการเรียก ไม่ใช่เฉพาะตอนออกคีย์:
- เป็นสมาชิกที่ใช้งานอยู่ขององค์กร
- มี grant ที่ใช้งานอยู่บนทีมเจ้าของโปรเจกต์ (Team Owner หรือ Team Member)
- มี project grant ที่ใช้งานอยู่ซึ่งมีสิทธิ์ใช้งาน (Project Owner หรือ Project Consumer)
สิทธิ์ดูแลองค์กรเพียงอย่างเดียวใช้แทนไม่ได้ หากตัวเลือก Project ว่าง แปลว่าคุณยังไม่มี consumption grant ขอให้ Owner หรือ Administrator ให้สิทธิ์แก่คุณในแท็บ Members ของโปรเจกต์
หมุนเวียนหรือเพิกถอน#
เปิดเมนูแถวของคีย์:
- Rotate key — ออกค่าลับใหม่ที่มีโปรเจกต์ รายการสิทธิ์ เพดานการใช้จ่าย และช่วงหมดอายุเหมือนเดิม แล้วเพิกถอนคีย์เก่า อัปเดต deployment ของคุณทันที ค่าลับเก่าจะใช้ไม่ได้ในทันที
- Revoke key — ใส่เหตุผลได้ตามต้องการ แล้วคีย์จะใช้ไม่ได้ในการเรียกครั้งถัดไป
ทำค่าลับหายหรือไม่ การหมุนเวียนคือวิธีกู้คืน เพราะสร้างค่าลับใหม่ให้คัดลอกได้
ใช้คีย์#
ชี้ SDK ไปที่ origin เดียวกับที่คอนโซลทำงาน โดยใช้ path /v1:
curl $AIGRID_ORIGIN/v1/chat/completions \
-H "Authorization: Bearer $AIGRID_API_KEY" \
-H "Content-Type: application/json" \
-d '{"model": "<product id>", "messages": [{"role": "user", "content": "Hello"}]}'คีย์ระบุโปรเจกต์อยู่แล้ว จึงไม่ต้องมี project header selector ที่ระบุซ้ำโปรเจกต์ที่ผูกไว้ใช้ได้ แต่หากต่างกันจะถูกปฏิเสธด้วย 403 project_mismatch ใช้ GET /v1/models กับคีย์เดียวกันเพื่อแสดงเฉพาะสิ่งที่เรียกได้ — ดู Usage and call records เพื่อดูสิ่งที่เกิดกับการเรียกแต่ละครั้ง