项目位于产品功能之上。客户端 API 密钥只属于一个项目,因此相同的凭据可解析正确的路由、记忆、使用情况和计费边界。
#项目模型
- 一个帐户可以拥有多个项目,具体取决于其会员计划。
- 每个项目都有一个稳定的内部ID和加密的项目密钥。
- 客户端 API 密钥在创建时分配给项目。
- 删除项目是破坏性边界操作。
#创建客户端密钥
- 1选择一个项目
从项目中打开预期环境
- 2开放API密钥
创建一个名称可识别其工作负载的密钥。
- 3复制一次
立即存储明文。 HALO 在创建后仅显示安全标识符。
#使用客户端密钥
接受的标头取决于与提供商兼容的 API。
| API | 接受的客户端密钥放置 |
|---|---|
| Gemini | x-goog-api-key: sk-… or ?key=sk-… |
| OpenAI / DeepSeek / 开源 | Authorization: Bearer sk-… |
| Anthropic | x-api-key: sk-… |
| 记忆 | Authorization: Bearer sk-… |
#轮换和删除
创建替换密钥,将其部署到受信任的工作负载,验证流量,然后删除旧密钥。立即删除;使用该密钥的请求将无法通过身份验证。