RunPod现已支持Scoped API密钥
作者:API传播员 · 2025-10-28 · 阅读时间:2分钟
我们已经对RunPod平台的API密钥功能进行了扩展升级。此前,用户只能创建具有读取或读取和写入权限的API密钥。现在,您可以根据具体端点来定义密钥的访问范围,从而实现更细粒度的权限控制。这一更新为用户提供了更多的安全性和灵活性。以下是新功能的主要亮点:
- 查看API密钥的创建日期和上次使用日期。
- 根据需要禁用或重新启用密钥。
- 区分端点和GraphQL访问的权限级别。
- 针对每个端点设置读/写、只读或完全禁止访问的权限。
需要注意的是,您现有的API密钥将继续正常运行。如果您暂时不需要这些新功能,可以继续使用现有密钥而无需担心兼容性问题。
设置新的API密钥权限
在新的权限管理功能中,主要包括以下两个权限级别:
- GraphQL访问:允许用户创建、编辑和删除与账户相关的多个项目,包括GraphQL文档中描述的端点和Pod。需要特别注意的是,这是一种非常强大的权限,建议谨慎使用。
- 端点访问:允许用户基于每个密钥的具体需求访问特定端点。用户可以根据需要授予或撤销访问权限。
以下是一个示例界面截图,展示了如何设置这些权限:

为什么这很重要?
这一功能的推出旨在增强账户的安全性。API密钥虽然功能强大,但它们也是您账户的直接访问入口,甚至可以影响账户余额。特别是对于GraphQL权限,如果密钥被泄露,可能会被恶意用户利用,例如创建不必要的Pod以牟取利益(如比特币挖矿)。
为了避免此类风险,我们建议您在授予访问权限时始终遵循最小特权原则。具体来说,尽量减少授予GraphQL读/写权限的时间和范围,仅在绝对必要时使用。
通过这一更新,您可以更灵活地管理API密钥的权限,从而更好地保护您的账户安全。
原文链接: https://blog.runpod.io/scoped-api-keys-now-available-on-runpod/
热门推荐
一个账号试用1000+ API
助力AI无缝链接物理世界 · 无需多次注册
3000+提示词助力AI大模型
和专业工程师共享工作效率翻倍的秘密
热门API
- 1. AI文本生成
- 2. AI图片生成_文生图
- 3. AI图片生成_图生图
- 4. AI图像编辑
- 5. AI视频生成_文生视频
- 6. AI视频生成_图生视频
- 7. AI语音合成_文生语音
- 8. AI文本生成(中国)
最新文章
- API和微服务:构筑现代软件架构的基石
- 如何免费调用高德经纬度定位API实现地理定位
- AI 驱动的 API 如何改变招聘:2024 年国内外顶级招聘相关API
- API治理:有效API管理的优秀实践和策略
- 企业 API 安全全解析:责任归属、最佳实践与 Boomi 控制平面管理
- WordPress: 从博客平台到AI驱动的内容管理巨人
- 2025 Mono 数据增强 API 使用指南|交易洞察与客户个性化服务实践
- 保险 APIs 应用:提升效率与客户体验
- Vector | Graph:蚂蚁首个开源Graph RAG框架设计解读
- Look DS API 数字标牌实战手册:Zapier 零代码 + Direct API 高定制,一条链路降本 30%
- Axios 干净调用完全指南:拦截器 + 独立客户端,让前端代码优雅起飞
- 2025大学生暑假兼职新风口:从送外卖到做AI副业,你还在靠体力赚零花钱吗?
热门推荐
一个账号试用1000+ API
助力AI无缝链接物理世界 · 无需多次注册