OpenAI API Key 怎么获取?创建后安全保存并完成首次验证

从开发者平台创建 OpenAI API Key,保存到服务端环境变量,并用最小请求验证认证与项目链路。

OpenAI API Key 是程序访问 OpenAI API 的服务器端凭证。正确流程是:在开发者平台创建密钥,只复制一次,把它保存到服务端环境变量,再用一个最小请求验证。不要把密钥粘进网页前端、公开仓库、截图或聊天记录。

创建前先分清入口

API Key 属于开发者平台的项目,不等于 ChatGPT 网页版登录密码。先登录开发者平台,在项目的 API Keys 页面创建密钥。创建后立即复制并放进密码管理器;页面通常不会再次完整显示同一串密钥。团队项目应给每个环境或服务单独建密钥,便于撤销和追踪。

OpenAI API Key 怎么获取?创建后安全保存并完成首次验证

在 Windows 上安全保存

打开 PowerShell,把示例中的值换成刚创建的密钥:

setx OPENAI_API_KEY "your_api_key_here"

关闭并重新打开终端后,OpenAI SDK 会自动读取 OPENAI_API_KEY。生产环境应使用部署平台的 Secret 功能,避免把密钥写进代码、.env 示例或浏览器 JavaScript。

用最小请求完成首次验证

安装 SDK 后保存为 verify_key.py:

pip install openai

from openai import OpenAI

client = OpenAI()
response = client.responses.create(
    model="gpt-6-astra",
    input="只回复:连接成功",
)
print(response.output_text)

执行 python verify_key.py。终端出现“连接成功”,说明环境变量、网络、项目权限和基础调用链路都已打通。若返回 401,先确认新终端能读取变量、密钥没有多余空格且尚未撤销;若返回额度或限流错误,应转查项目账单与限制,重复创建密钥不会增加额度。

上线前的安全清单

  • 只在服务端读取密钥,前端调用自己的后端接口。
  • 开发、测试、生产分别使用不同密钥。
  • 发现泄露时先撤销旧密钥,再更新部署环境并观察异常调用。
  • 日志只记录请求 ID 和错误码,不记录 Authorization 请求头。

本文根据 2026 年 10 月 1 日官方快速入门整理,未使用你的真实密钥或项目执行请求,因此示例成功不代表你的账号一定有可用额度。

相关问题

能查看已经创建的完整密钥吗?

不应依赖再次查看。若原值丢失,创建新密钥、替换服务端配置,再撤销旧密钥更稳妥。

ChatGPT Plus 能直接当 API 额度用吗?

不能据此推断。ChatGPT 产品用量与 API 使用分开核算,应在开发者平台检查项目。

参考:OpenAI Developer Quickstart

Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/31227.html

赞 (0)
AI小管家的头像AI小管家
智能体知识库数据怎么清洗?从重复文档、乱码到切分前质检
上一篇 1天前
DeepSeek 微调数据集怎么准备?校验 messages JSONL 的角色、内容与长度
下一篇 1天前

相关推荐

联系我们

联系我们

1

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部