在浏览器、移动 App 等不可信环境中调用模型服务时,通过安全的后端服务生成临时API Key,避免永久API Key 泄露。
前提条件
在密钥管理(北京)、密钥管理(新加坡)或密钥管理(弗吉尼亚)页面创建永久API Key,并将其配置为环境变量 DASHSCOPE_API_KEY。配置方法请参见配置API Key 到环境变量。
请求示例
临时API Key 默认有效期为 60 秒,支持通过 expire_in_seconds 参数设置有效期(TTL),范围为 [1, 1800] 秒。
各地域的API Key 不同。
以下示例使用新加坡地域的 Endpoint,调用时请将WorkspaceId替换为真实的业务空间ID。如需使用北京地域,请将URL替换为:https://dashscope.aliyuncs.com/api/v1/tokens?expire_in_seconds=1800
响应示例
- 正常响应示例
- 错误响应示例
响应参数
参数名称 | 参数类型 | 说明 | 示例 |
|---|---|---|---|
token | String | 生成的临时API Key。 | st-**** |
expires_at | Number | 过期时间,UNIX 时间戳,单位为秒。 | 1744080369 |