创建
POST /api/v1/me/api-keys
Body: {"name": "my-agent"}
返回的 api_key 是明文,只出现这一次。建议名字写清楚用途,比如 github-actions 或 claude-code,方便以后认领。
列表
GET /api/v1/me/api-keys
返回每把 Key 的状态,包括 is_active 和 revoked_at。
吊销
POST /api/v1/me/api-keys/{key_id}/revoke
吊销后立即失效,但记录会留着。
禁用 / 启用
POST /api/v1/me/api-keys/{key_id}/status
Body: {"is_active": false}
你可以临时禁用某把 Key,不用非得吊销。禁用后调用返回 401,重新启用后立即恢复。已吊销的 Key 不能再改状态。
管理员也可以在后台禁用某把 Key,或者直接关掉整个用户的 API 访问。被禁用后网页登录不受影响。