# API 密钥

> API 密钥是向 SMS API 标识账户的机密凭据，以 Bearer 令牌发送，限定可执行操作；应为每个系统分别创建，泄露时立即撤销。

软件使用密钥取代密码。良好实现只在创建时显示一次，只存储哈希，允许限定权限（仅发送、仅读取）和 IP 允许名单，并支持立即撤销。每项集成独立使用密钥，泄露只影响一个系统，轮换也更轻松。

密钥应放在环境变量或机密管理器中，绝不能写进客户端代码或代码库。

在 SMSMeteor：控制面板创建的密钥可设 `send` 和 `read` 权限及可选 IP 允许名单；`sk_test_` 密钥只验证和计价，不实际发送。

相关术语：[Bearer 令牌](https://smsmeteor.com/zh/glossary/bearer-token)、[测试密钥（沙盒）](https://smsmeteor.com/zh/glossary/test-key)、[REST API（SMS）](https://smsmeteor.com/zh/glossary/rest-api)

---
来源：[HTML 页面](https://smsmeteor.com/zh/glossary/api-key)。由 SMSMeteor 使用与页面相同的数据生成。[全站摘要](https://smsmeteor.com/zh/llms.txt)
