如何获取 Poe API 密钥
每个使用 AI 模型的 Poe Canvas 应用,要在 Poe 平台以外运行都需要 Poe API 密钥。当你用 AppToPub 把 Canvas 应用转换成独立网页应用时,API 密钥就是让你部署的应用能与 GPT-4、Claude、Gemini 等 AI 模型通讯的关键。本指南会清楚说明如何获取。
什么是 Poe API 密钥?
Poe 提供一个开发者 API,让外部应用向 AI 模型发送消息并接收回应。你的 API 密钥就是用来验证这些请求的凭证。可以把它想成一个密码,证明你的应用有权使用 Poe 的 AI 基础设施。
当你的 Canvas 应用在 Poe 内运行时,会自动使用 Poe 的内置验证。但一旦你把它导出并托管成独立网页应用,就需要你的 API 密钥才能继续运行。AppToPub 会以 AES-256 加密你的密钥,绝不会在应用源代码中外露。
逐步教程:获取你的 Poe API 密钥
- 登录 Poe。 前往 poe.com 并以你的账号登录。
- 打开你的账号设置。 点击右上角的个人头像,然后在下拉菜单中选择 Settings 。
- 前往 API Keys。 直接前往 poe.com/api_key ,或在设置侧边栏找到 API Keys / Developer 区块。
- 生成一把新密钥。 点击 Create API Key 按钮。Poe 会生成一串独一无二的密钥 — 通常以某个前缀开头,并包含一长串字母数字字符。
- 安全地复制并保存密钥。 立即复制密钥。Poe 可能只会显示一次。请把它存进密码管理器或安全笔记 — 不要公开分享,也不要提交到源代码。
API 密钥安全检查清单
你的 API 密钥可访问你账号下的 Poe AI 模型。请把它当成密码对待:
- 要 把密钥存进密码管理器或加密笔记。不要 把它贴到公开聊天室、GitHub 仓库或社交媒体帖子。
- 要 使用 AppToPub 的加密密钥存储 — 你的密钥在进入数据库前已用 AES-256 加密。不要 把原始密钥直接嵌入任何你分享的 HTML 或 JavaScript 文件。
- 要 一旦怀疑密钥外泄,立即轮换密钥。不要 在安全事件后,未先撤销旧密钥就重复使用同一把密钥。
- 要 留意你的 Poe 使用仪表板是否有异常飙升。不要 忽略 Poe 关于异常活动的邮件警示。
AppToPub 如何使用你的 API 密钥
当你在 转换流程 中把 API 密钥贴进 AppToPub 时,会发生以下事情:
- 你的密钥在存入数据库前会以 AES-256 加密。原始密钥绝不会以明文存储。
- 当有人访问你部署的应用时,AppToPub 的后端服务器会即时解密密钥,以代理向 Poe 发出的 API 请求。密钥绝不会发送到用户的浏览器。
- 原始 Canvas 应用的 API 调用会被改写,改为经 AppToPub 的安全代理路由,因此你的密钥对终端用户保持隐藏。
这套架构意味着你的访客能获得流畅的 AI 体验,同时你的 API 凭证仍受保护。详情请见我们的隐私政策,了解我们如何处理敏感数据。
API 密钥的限制与用量
Poe API 密钥有用量限制,视你的 Poe 订阅层级而定。以下是一些实务考量:
- 速率限制 — Poe 对 API 调用设有速率限制。高流量应用在高峰时段可能会触及这些限制。广泛分享应用时请纳入考量。
- 模型访问 — 你的 API 密钥可用的模型视你的 Poe 订阅而定。免费账号可用的模型可能比付费订阅受限。
- 成本 — API 调用会消耗 Poe 的计算点数。请在 Poe 的仪表板以及 AppToPub 的分析 中监控用量,以免产生意外费用。
疑难排解
- 我的设置里看不到 API Keys 区块
- API 密钥访问可能需要 Poe 订阅或开发者账号注册。请查阅 Poe 的文档了解目前的资格要求。
- 把密钥贴进 AppToPub 后不能用
- 请确认你复制了完整的密钥字符串,且没有前后多余的空格。也请确认密钥未在你的 Poe 设置中被撤销。
- 我可以用同一把密钥于多个应用吗?
- 可以。单一 Poe API 密钥可用于你所有的 AppToPub 部署。所有应用会共用绑定于该密钥的速率限制与用量配额。
- 我应该定期轮换密钥吗?
- 这是良好的安全习惯。如果你在 Poe 轮换密钥,就需要通过 项目仪表板 为每个已部署的应用更新新密钥。
下一步?
你已经有 API 密钥 — 现在该获取应用的源代码了。下一步是 把你的 Poe Canvas 应用导出成 HTML,大约 30 秒就能完成,并为转换流程做好准备。