# 创建和管理 TradeGo AI API 密钥

在“API 密钥管理”页面点击“创建新 API 密钥”，填写用途并立即复制生成的密钥；完整密钥只显示一次，应保存在服务端密钥存储中。

## 适用对象

本指南适合需要让自己的服务端应用或获批业务流程访问 TradeGo AI API 的开发者和技术用户。

## 创建 API 密钥

1. 打开 [API 密钥管理](/admin/api-tokens)。
2. 点击“创建新 API 密钥”。
3. 在“密钥用途”中填写容易识别的名称，例如 `CRM nightly sync`。
4. 确认创建。
5. 立即复制成功提示中显示的完整密钥。
6. 将密钥保存到服务端环境变量或专业密钥管理工具。

不要只把密钥保存在临时聊天、截图或个人笔记中。创建窗口关闭后，页面不会再次显示完整值。

## 在服务端使用密钥

按照对应 API 文档，将密钥作为 Bearer Token 通过 HTTPS 发送：

```http
Authorization: Bearer <token>
```

先用非敏感测试数据确认请求、返回结果和错误处理，再接入真实客户数据。只调用已经提供文档的接口，不要依赖猜测出的路径或字段。

## 查看和撤销密钥

API 密钥管理页面会显示密钥名称、创建时间和到期时间。某个集成不再使用、成员职责变化或怀疑密钥泄露时，点击对应行的“撤销”并确认。

撤销后，使用该密钥的应用会立即无法继续访问。创建替代密钥时，先更新服务端配置并完成验证，再撤销旧密钥，避免计划内服务中断。

## 常见问题

### 创建后还能再次查看完整 API 密钥吗？

不能。完整密钥只在创建成功时显示一次，请立即复制并保存；如果丢失，应撤销旧密钥并创建新的密钥。

### 可以把 API 密钥放在网页 JavaScript 中吗？

不可以。浏览器代码会把密钥暴露给访问者，API 密钥只能放在受保护的服务端环境或密钥管理工具中。

### 不再使用或怀疑泄露时怎么办？

打开 API 密钥管理页面，对对应密钥点击“撤销”；依赖该密钥的应用会立即停止使用它。

---

规范 HTML：https://app.tradegoai.app/zh-CN/docs/developer-api
最后更新：2026-07-26

相关文档：
- [安全处理客户数据和账户凭据](https://app.tradegoai.app/zh-CN/docs/security)
- [在 TradePilot 中连接邮箱和 CRM](https://app.tradegoai.app/zh-CN/docs/mcp)
- [解决团队和产品访问问题](https://app.tradegoai.app/zh-CN/docs/team-permissions)
