Berechtigungen
Steuern Sie, auf welche Modelle, Ordner und Custom GPTs ein API-Schlüssel zugreifen kann, und legen Sie Ausgabenlimits fest.
Mit API-Schlüssel-Berechtigungen legen Sie fest, was jeder Schlüssel tun darf. Standardmäßig hat ein neuer Schlüssel vollen Zugriff auf alle Ressourcen im Workspace. Sie können den Zugriff bei der Erstellung über das Dashboard einschränken.
Berechtigungstypen
| Typ | Steuert |
|---|---|
| Modellberechtigungen | Welche KI-Modelle der Schlüssel für Completions, Embeddings und Bilder verwenden darf |
| Ordnerberechtigungen | Welche Dokumentenordner der Schlüssel auflisten, lesen und durchsuchen darf (Enterprise) |
| Custom-GPT-Berechtigungen | Welche Custom GPTs der Schlüssel auflisten und verwenden darf (Enterprise) |
| Ausgabenlimit | Maximale monatliche Ausgaben für den Schlüssel |
Bedeutung einer leeren Liste
Die Bedeutung einer leeren Liste hängt vom Ressourcentyp ab:
- Modelle — eine leere (oder weggelassene)
modelIds-Liste bedeutet, dass der Schlüssel alle Modelle nutzen kann. Fügen Sie mindestens eine ID hinzu, um ihn auf diese Modelle zu beschränken. - Dokumentenordner & Custom GPTs — werden über ein separates Flag
restrictDocumentFolders/restrictCustomGptsgesteuert, das standardmäßig aktiviert (eingeschränkt) ist. Solange das Flag aktiv ist, bedeutet eine leere Liste kein Zugriff. Deaktivieren Sie das Flag (restricted: false), um unabhängig von der Liste Zugriff auf alle Ordner / Custom GPTs zu gewähren.
Berechtigungen konfigurieren
Berechtigungen werden über die Seite Dashboard → API-Schlüssel konfiguriert. Beim Erstellen oder Bearbeiten eines Schlüssels können Sie Modelleinschränkungen, Ordnereinschränkungen, Custom-GPT-Einschränkungen, Ausgabenlimits und Admin-Scopes festlegen.
Um die aktuellen Berechtigungen und Ausgabenlimits aller Schlüssel abzurufen, verwenden Sie GET /v2/apiKeys.
Ausgabenlimits
Ausgabenlimits verwenden Mikrocent (1 EUR = 100.000.000 Mikrocent). Dies ermöglicht hohe Präzision bei der Kostenerfassung pro Anfrage.
| EUR-Betrag | Mikrocent |
|---|---|
| 0,01 EUR | 1.000.000 |
| 1,00 EUR | 100.000.000 |
| 50,00 EUR | 5.000.000.000 |
Die Antwort von GET /v2/apiKeys enthält sowohl monthlySpendingLimit als auch currentMonthSpend für jeden Schlüssel.
Systemschlüssel vs. Benutzerschlüssel
- Benutzerschlüssel werden über das Dashboard erstellt. Ihre Berechtigungen können dort verwaltet werden.
- Systemschlüssel werden automatisch für interne Zwecke generiert. Ihre Berechtigungen können nicht geändert werden.
Admin-Scopes
Das Feld adminScopes steuert den Zugriff auf Admin-Endpunkte. Setzen Sie Scopes beim Erstellen eines Schlüssels über das Dashboard:
| Scope | Gewährt Zugriff auf | Verfügbar für |
|---|---|---|
admin:export_usage | Nutzungsanalyse-Endpunkte | Alle Workspaces |
admin:export_audit_logs | Audit-Log-Export-Endpunkte | Nur Enterprise |
Nur Workspace-Admins (oder B2C-Workspace-Besitzer) können Schlüssel mit Admin-Scopes erstellen.
Schlüssel mit Admin-Scopes können Workspace-Nutzungsdaten und Audit-Logs lesen. Erstellen Sie diese nur für vertrauenswürdige Dienste und Anwendungen.
Enterprise-Funktionen
Ordnerberechtigungen, Custom-GPT-Berechtigungen und Audit-Log-Export erfordern einen Enterprise-Workspace. Diese Einschränkungen sind nur für Enterprise-Workspaces verfügbar.