RunPod现已支持Scoped API密钥
作者:API传播员 · 2025-10-28 · 阅读时间:3分钟
我们已经对RunPod平台的API密钥功能进行了扩展升级。此前,用户只能创建具有读取或读取和写入权限的API密钥。现在,您可以根据具体端点来定义密钥的访问范围,从而实现更细粒度的权限控制。这一更新为用户提供了更多的安全性和灵活性。以下是新功能的主要亮点:
- 查看API密钥的创建日期和上次使用日期。
- 根据需要禁用或重新启用密钥。
- 区分端点和GraphQL访问的权限级别。
- 针对每个端点设置读/写、只读或完全禁止访问的权限。
需要注意的是,您现有的API密钥将继续正常运行。如果您暂时不需要这些新功能,可以继续使用现有密钥而无需担心兼容性问题。
设置新的API密钥权限
在新的权限管理功能中,主要包括以下两个权限级别:
- GraphQL访问:允许用户创建、编辑和删除与账户相关的多个项目,包括GraphQL文档中描述的端点和Pod。需要特别注意的是,这是一种非常强大的权限,建议谨慎使用。
- 端点访问:允许用户基于每个密钥的具体需求访问特定端点。用户可以根据需要授予或撤销访问权限。
以下是一个示例界面截图,展示了如何设置这些权限:

为什么这很重要?
这一功能的推出旨在增强账户的安全性。API密钥虽然功能强大,但它们也是您账户的直接访问入口,甚至可以影响账户余额。特别是对于GraphQL权限,如果密钥被泄露,可能会被恶意用户利用,例如创建不必要的Pod以牟取利益(如比特币挖矿)。
为了避免此类风险,我们建议您在授予访问权限时始终遵循最小特权原则。具体来说,尽量减少授予GraphQL读/写权限的时间和范围,仅在绝对必要时使用。
通过这一更新,您可以更灵活地管理API密钥的权限,从而更好地保护您的账户安全。
原文链接: https://blog.runpod.io/scoped-api-keys-now-available-on-runpod/
热门推荐
一个账号试用1000+ API
助力AI无缝链接物理世界 · 无需多次注册
3000+提示词助力AI大模型
和专业工程师共享工作效率翻倍的秘密
最新文章
- DRF库详解:用Django轻松搭建功能强大的API服务
- 一文搞懂在 HTTP 如何 one-api 调用,实操指南来袭!
- 探索海洋数据的宝库:Amentum海洋数据探测API的潜力
- 云原生 API 网关 APISIX 入门教程
- Deribit API – 入门指南
- API Key 密钥:深入理解与应用
- 2025年国内免费生成式 AI API 平台大盘点:探索国产大模型的开放能力
- 使用DeepSeek和Claude绘制出高质量的SVG 图片
- Kimi K2 API 调用全指南:解锁国产大模型的强大能力
- Amazon的API描述语言Smithy概述
- 向日葵开放平台:如何让远程办公和支持变得轻而易举?
- 常见的api认证方式:应用场景与优势
热门推荐
一个账号试用1000+ API
助力AI无缝链接物理世界 · 无需多次注册