OpenAI API Key 是程序访问 OpenAI API 的服务器端凭证。正确流程是:在开发者平台创建密钥,只复制一次,把它保存到服务端环境变量,再用一个最小请求验证。不要把密钥粘进网页前端、公开仓库、截图或聊天记录。
创建前先分清入口
API Key 属于开发者平台的项目,不等于 ChatGPT 网页版登录密码。先登录开发者平台,在项目的 API Keys 页面创建密钥。创建后立即复制并放进密码管理器;页面通常不会再次完整显示同一串密钥。团队项目应给每个环境或服务单独建密钥,便于撤销和追踪。

在 Windows 上安全保存
打开 PowerShell,把示例中的值换成刚创建的密钥:
setx OPENAI_API_KEY "your_api_key_here"
关闭并重新打开终端后,OpenAI SDK 会自动读取 OPENAI_API_KEY。生产环境应使用部署平台的 Secret 功能,避免把密钥写进代码、.env 示例或浏览器 JavaScript。
用最小请求完成首次验证
安装 SDK 后保存为 verify_key.py:
pip install openai
from openai import OpenAI
client = OpenAI()
response = client.responses.create(
model="gpt-6-astra",
input="只回复:连接成功",
)
print(response.output_text)
执行 python verify_key.py。终端出现“连接成功”,说明环境变量、网络、项目权限和基础调用链路都已打通。若返回 401,先确认新终端能读取变量、密钥没有多余空格且尚未撤销;若返回额度或限流错误,应转查项目账单与限制,重复创建密钥不会增加额度。
上线前的安全清单
- 只在服务端读取密钥,前端调用自己的后端接口。
- 开发、测试、生产分别使用不同密钥。
- 发现泄露时先撤销旧密钥,再更新部署环境并观察异常调用。
- 日志只记录请求 ID 和错误码,不记录 Authorization 请求头。
本文根据 2026 年 10 月 1 日官方快速入门整理,未使用你的真实密钥或项目执行请求,因此示例成功不代表你的账号一定有可用额度。
相关问题
能查看已经创建的完整密钥吗?
不应依赖再次查看。若原值丢失,创建新密钥、替换服务端配置,再撤销旧密钥更稳妥。
ChatGPT Plus 能直接当 API 额度用吗?
不能据此推断。ChatGPT 产品用量与 API 使用分开核算,应在开发者平台检查项目。
参考:OpenAI Developer Quickstart
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/31227.html