令牌不是账号密码:它是每个工具调用 6星中转 的钥匙
令牌决定“谁在调用、消耗哪个账号额度、出问题时禁用哪一路”。本篇把创建、命名、分组、保存、验证和轮换放到一条流程里,照着做完就能得到一条可控、可排障、可撤回的 6星中转 令牌。
创建令牌前先确认 4 件事
令牌一旦填进工具或工作流,就会产生真实用量。创建前先把用途、分组、保存位置和验证方式想清楚,后面排障会简单很多。
| 先确认 | 为什么 | 不确定时先看 |
|---|---|---|
| 这条令牌给哪个工具或项目用 | 用途单一,泄露或异常用量时才能只禁用一条。 | 创建令牌的完整流程 |
| 目标模型属于哪个分组 | 分组不匹配会直接变成 403 或 model not found。 |
模型分组 |
| 完整令牌保存在哪里 | 令牌通常只展示一次或有限次数,丢失后只能重新创建。 | 安全保存令牌 |
| 复制后用什么方式验收 | 先用最小请求证明可用,再填进 Claude Code、Codex CLI、n8n 或服务端。 | 复制后先做两次验证 |
先按你的问题选路径
如果你第一次接触 API 令牌,不需要一次读完所有细节。先找到当前要解决的问题,再按对应章节操作。
| 你现在遇到的情况 | 先看哪里 | 完成后应该得到什么 |
|---|---|---|
| 不知道令牌到底是什么 | 令牌是什么 | 知道令牌、账号密码、模型分组、Base URL 各自负责什么。 |
| 要创建第一条令牌 | 创建令牌 | 一条名称清楚、用途单一、已复制保存的令牌。 |
| 不知道选哪个分组 | 分组结论 | 令牌分组和目标模型能力一致,不再靠猜。 |
| 复制后不知道是否可用 | 复制后验证 | 至少跑通一次模型列表请求,最好再跑通一次短对话。 |
| 准备放进工具或服务器 | 安全保存 | 令牌只存在可信配置里,不进入截图、仓库、前端代码和公开日志。 |
| 怀疑令牌泄露或被滥用 | 泄露与轮换 | 先禁用旧令牌,再创建新令牌,最后核对近期用量。 |
令牌是什么
API 令牌是一段用于接口认证的字符串,通常以 sk- 开头。工具或程序调用 6星中转 时,会把令牌放在请求头里:
Authorization: Bearer sk-你的令牌
| 概念 | 它负责什么 | 不要混淆成什么 |
|---|---|---|
| 账号密码 | 登录 6星中转 控制台、查看余额、管理令牌和账单。 | 不要把账号密码填进 API Key 输入框。 |
| API 令牌 | 让工具、脚本或服务端程序代表你的账号调用接口。 | 不是模型名,也不是 Base URL。 |
| 模型分组 | 决定这条令牌能看到和调用哪些模型能力。 | 不是工具类型;同一个工具也可能需要不同分组。 |
| Base URL | 告诉客户端请求发到 6星中转 的哪个兼容入口。 | OpenAI 兼容一般用 https://www.6xin.cc/v1;Claude Code 手动配置通常用根地址 https://www.6xin.cc。 |
创建令牌的完整流程
令牌页最重要的不是“点一下创建”,而是创建前就想清楚用途、分组和保存位置。这样后面排障、限额、轮换都会轻很多。
打开令牌管理
登录 6星中转 后进入 令牌管理。如果页面要求登录,先完成登录再回到这个入口。
先写用途,再创建
不要把第一条令牌命名成 test、key1 这类看不出来源的名字。建议使用“环境 + 工具 + 用途”的格式。
| 命名示例 | 适合场景 | 为什么这样命名 |
|---|---|---|
local-claude-code | 本机 Claude Code。 | 一眼能看出是本机终端,不影响服务器。 |
local-codex-cli | 本机 Codex CLI。 | 和 Claude Code 分开,方便单独换分组或撤销。 |
desktop-cherry | Cherry Studio、Chatbox、NextChat 等桌面客户端。 | 图形客户端更容易截图或迁移设备,建议独立。 |
n8n-daily-summary | n8n 工作流或自动化任务。 | 自动化用量集中,排障时能快速定位。 |
prod-server-chat | 线上服务端接口调用。 | 生产令牌必须和本机测试令牌隔离。 |
temp-debug-2026-06 | 临时排障、短期测试。 | 名字里带时间,测试结束后更容易清理。 |
选择和用途匹配的分组
Claude Code 选择 Claude 相关分组;OpenAI 兼容工具选择 GPT 或通用分组;图像视频任务选择支持对应模型的分组。不确定时,先从模型广场复制目标模型 ID,再回到令牌管理选择能访问它的分组。
只在安全位置复制和保存
创建后立即复制完整令牌,保存到本机密码管理器、工具配置、环境变量或部署平台 Secret。令牌通常只展示一次或有限次数,关闭页面前先确认已经保存。
复制后马上验证
不要直接把新令牌填进复杂工具里排障。先用最小请求确认令牌有效、Base URL 正确、分组能看到模型。
分组决定令牌能用哪些模型
6星中转 会把模型按能力、协议和线路做分组。令牌选择了哪个分组,就只能访问该分组开放的模型。
| 分组类型 | 适合场景 | 常见问题 |
|---|---|---|
| GPT 通用线路 | 聊天、写作、代码补全、图形客户端。 | 若调用 Claude 模型,可能返回 403。 |
| GPT 稳定线路 | 对稳定性和成功率更敏感的业务。 | 价格或倍率可能与普通线路不同,以模型广场展示为准。 |
| Claude 普通线路 | Claude Code、Claude 兼容接口、长文本任务。 | Claude Code 的 Base URL 不要带 /v1。 |
| Claude 稳定线路 | 终端开发、较长会话、对连续输出有要求的任务。 | 模型 ID 要从模型广场复制,避免手写错。 |
| 图像 / 视频相关分组 | 文生图、图生图、视频生成和多媒体工作流。 | 不同模型可能是异步任务,调用方式不完全一样。 |
复制后先做两次验证
第一次验证只看“令牌能不能认证成功”。第二次验证再看“这个分组能不能调用目标模型”。这样能把 401、403、404 分开处理。
验证令牌和模型列表
这个请求成功,说明 Base URL、Bearer 格式和令牌状态基本正确。
curl https://www.6xin.cc/v1/models \
-H "Authorization: Bearer sk-你的令牌"
验证一次短对话
把 model 换成模型广场复制的当前可用模型 ID。不要先用长上下文或复杂工具请求。
curl https://www.6xin.cc/v1/chat/completions \
-H "Authorization: Bearer sk-你的令牌" \
-H "Content-Type: application/json" \
-d '{
"model": "gpt-4o-mini",
"messages": [{"role": "user", "content": "回复 pong"}],
"max_tokens": 20
}'
安全保存令牌
令牌保存位置要跟使用场景匹配。原则只有一个:谁需要调用,谁才应该能读取;其他地方都不要出现完整令牌。
| 使用场景 | 推荐保存位置 | 不要放在哪里 |
|---|---|---|
| 本机命令行工具 | shell 配置、工具专用配置、系统钥匙串或密码管理器。 | 不要放进公开 dotfiles、截图、教程笔记和共享终端历史。 |
| CC Switch / ccs CLI | 按工具导入流程保存到本机配置,再用工具切换供应商和模型。 | 不要把导入链接、完整配置和令牌一起贴到公开群聊。 |
| 桌面客户端 | 客户端自己的 API Key 输入框,只在可信设备上保存。 | 不要在直播、远程协助或录屏时展示设置页。 |
| 服务端应用 | 环境变量、部署平台 Secret、密钥管理服务。 | 不要写进前端代码、Docker 镜像层、Git 仓库或公开日志。 |
| n8n / 自动化 | Credentials 或受控环境变量,并给工作流单独令牌。 | 不要和人工调试、本机工具共用同一条令牌。 |
本机环境变量示例
export OPENAI_API_KEY="sk-你的令牌"
export OPENAI_BASE_URL="https://www.6xin.cc/v1"
服务端环境变量示例
COME_U_API_KEY=sk-不要提交到仓库
COME_U_BASE_URL=https://www.6xin.cc/v1
日志脱敏规则
排障时只保留前 6 位和后 4 位,例如 sk-abc123...wxyz。不要打印完整请求头。
共享前先检查
截图、命令历史、终端录屏、配置文件和工单附件都要先遮住完整令牌。
泄露、换设备和定期轮换
令牌泄露时不要先慢慢分析来源,先止损。旧令牌一旦可能被别人看到,就应该换新。
和令牌相关的错误码
| 错误 | 常见原因 | 处理方式 |
|---|---|---|
401 Unauthorized |
令牌错、过期、被删除、前后多了空格,或没有写 Bearer。 | 重新复制令牌,确认请求头是 Authorization: Bearer sk-...,再跑 最小验证。 |
403 Forbidden |
令牌所在分组没有权限访问该模型。 | 换模型、换分组,或创建一个分组匹配的新令牌;具体看 模型分组三步判断。 |
404 Not Found |
模型 ID 不存在、拼错,或该分组没有开放。 | 从模型广场复制模型 ID,不要凭印象手写。 |
429 Too Many Requests |
触发限流或短时间并发过高。 | 降低并发,按 1s、2s、4s 指数退避重试。 |
| 用量异常增加 | 多个工具共用令牌、自动化循环、旧设备仍在调用,或令牌疑似泄露。 | 先按 泄露与轮换 禁用旧令牌,再核对近期用量。 |
这些情况先停下来,不要继续扩散令牌
令牌是调用额度钥匙。只要出现泄露风险或异常用量,优先止损;不要为了排障把同一枚令牌复制到更多工具里。
| 现象 | 先停止什么 | 下一步只做这一件事 |
|---|---|---|
| 截图、工单或聊天里出现完整令牌 | 不要继续转发原图或原文。 | 立即禁用旧令牌,创建同用途新令牌。 |
| 用量突然升高 | 不要只提高额度。 | 先禁用疑似异常令牌,再按时间核对用量来源。 |
| 多个工具共用同一令牌 | 不要继续给新工具复用它。 | 按用途拆分:本机工具、图形客户端、自动化、服务端分别建令牌。 |
| 新令牌 403 | 不要把令牌权限直接放大。 | 检查分组和模型是否匹配,再决定是否新建专用分组令牌。 |
| 令牌已经进过 Git 历史 | 不要只删最新文件。 | 按泄露处理并轮换,历史清理不能代替禁用旧令牌。 |
完成标准
| 检查项 | 应该完成什么 | 为什么重要 |
|---|---|---|
| 令牌按用途拆分 | 至少区分本机工具、图形客户端、自动化任务、服务器应用。 | 出问题时能快速禁用单一路径,不影响所有工具。 |
| 分组匹配模型 | 令牌所属分组能访问你要用的模型 ID。 | 避免 403、model not found 和误以为工具坏了。 |
| 复制后验证通过 | 用新令牌跑过 /v1/models,并至少跑过一次短对话或目标工具验证。 |
先确认基础链路,再排查复杂客户端配置。 |
| 密钥保存安全 | 令牌只在本机配置、环境变量或服务端 Secret 中保存。 | 防止截图、日志、Git 仓库和前端页面泄露额度钥匙。 |
| 泄露预案清楚 | 知道如何禁用旧令牌、创建新令牌、更新配置、检查近期用量。 | 真正泄露时能在几分钟内止损。 |
令牌问题仍然无法定位时,提交这些信息
令牌相关问题不要提交完整 Key。只需要让排障人员知道“哪条令牌、哪个分组、哪个模型、什么时间、什么错误”。
| 信息 | 应该提供 | 安全边界 |
|---|---|---|
| 令牌用途 | 本机 CLI、图形客户端、n8n、服务端、临时测试或生产环境。 | 不要提供完整令牌名称里包含的客户隐私。 |
| 脱敏令牌片段 | 只提供前 6 位和后 4 位,例如 sk-abc123...wxyz。 |
完整令牌一旦发出,就按泄露处理并轮换。 |
| 分组与模型 | 令牌分组、目标模型 ID、模型是否出现在 /v1/models。 |
模型 ID 可以公开,真实业务 prompt 需要脱敏。 |
| 最小请求结果 | /v1/models 和短对话的 HTTP 状态码、错误摘要、请求时间。 |
不要把 Authorization Header 原样贴出。 |
| 近期操作 | 是否刚创建、改分组、轮换、删除旧令牌、迁移设备或更新 Secret。 | 只描述操作,不需要导出后台截图里的敏感字段。 |