账号与安全
凭据怎么保管、余额怎么盯着、出事了按什么顺序处理,以及现在有哪些安全功能还没开。
凭据保管
账号和 API Key 是两套凭据,都归你负责。《服务条款》第 4 条写得很直接:
用户应妥善保管账号、密码、API Key、访问令牌、验证码及其他凭据, 不得公开、出售、出租、共享或向未获授权的第三方提供。
并且:
通过用户的账号或 API Key 发起的请求、操作和费用, 原则上视为由用户或经用户授权的主体发起。
换句话说:你的令牌产生多少消耗,就是你的账单。
绝对不能做的
- ❌ 把 API Key 提交到 GitHub、Gitee 等公开仓库
- ❌ 把 API Key 贴进截图、群聊、论坛、issue
- ❌ 把 API Key 写进前端代码(浏览器里任何人都能看到)
- ❌ 出售、出租、共享账号或令牌
- ❌ 把平台当二级中转、代理或共享号池
- ❌ 把账号密码告诉任何人,包括自称管理员的人
- ❌ 用同一套密码注册多个服务
这些不只是「不推荐」——《使用政策》把它们列为禁止行为, 平台可以对相关令牌采取限流、暂停或删除措施。
应该做的
- ✅ 令牌按用途分开建,命名清晰(
本地-ClaudeCode、服务器-批量脚本) - ✅ 给脚本、服务器、他人临时使用的令牌设额度上限
- ✅ 服务器有固定出口 IP 的,填 IP 白名单
- ✅ 只跑某几个模型的令牌,用 模型限制 收窄范围
- ✅ 令牌疑似泄露时立刻删除或重新生成,不要抱着「可能没人看到」的心态
字段说明见创建 API 令牌。
令牌只有创建时完整显示
控制台一般只显示令牌前缀。丢了就重新生成一个,别到处翻历史记录。
余额不足提醒
平台开启了低余额提醒,阈值是 10(单位同账户额度)。
余额跌破阈值时,你会收到邮件 + 站内通知,提醒里的充值链接指向 https://fluxtoken.ai/purchase。
余额提醒值得真的去处理
余额耗尽后请求会在网关层被拒——不会转发到上游,所以不产生模型用量费用, 但你的任务会中断。跑长时间批量任务前先确认余额。
充值、到账、退款和账务规则见充值额度。
查看错误请求记录
控制台允许用户查看自己的错误请求记录。这是排查问题时最有用的一个入口。
典型用法:
| 你怀疑的问题 | 在错误记录里看什么 |
|---|---|
| 到底是不是分组选错了 | 错误类型是不是 模型不存在 类 |
| 是不是余额问题 | 有没有被网关拒绝的记录 |
| 是不是上游波动 | 失败请求是不是集中在一段时间 |
| 有没有异常调用 | 有没有你没发起过的请求时间点、模型或令牌 |
目前没有开启的安全功能
这两项都没有开启,你会在控制台里找不到入口,这是当前状态,不是你的账号有问题:
| 功能 | 状态 | 影响 |
|---|---|---|
| 两步验证(TOTP) | 未开启 | 不能绑定验证器 App |
| Passkey | 未开启 | 不能使用无密码登录 |
这意味着登录密码是唯一的一道门。 所以:
- 密码要足够长,且不复用其他网站的密码
- 用密码管理器生成和保存
- 不要在任何对话、表单里提供验证码
密码设置建议见注册账号。 如果后续这两项功能开放,控制台里会多出对应入口,届时以控制台实际显示为准。
找回密码
找回密码功能是开启的,走邮件重置:
- 登录页点「忘记密码」
- 填注册时绑定的邮箱
- 去邮箱点重置链接(收不到先查垃圾邮件文件夹)
- 设新密码,重新登录
用第三方登录注册的账号可能没有密码
GitHub / Google 注册的账号本来就不需要密码,直接用第三方按钮登录即可。 如果收不到重置邮件,多半是这种情况。
完整登录问题排查见登录账号。
账号被盗或令牌泄露怎么办
按这个顺序做,别跳步:
- 立刻停用凭据
- 令牌泄露 → 到「令牌管理」删除该令牌,或重新生成一个
- 密码泄露 → 立刻走找回密码改掉
- 确认损失范围
- 在控制台看用量记录和错误请求记录,确认有没有异常调用
- 确认余额变化
- 检查有没有留下别的东西
- 有没有你不认识的令牌
- 有没有异常的分组变更
- 联系平台
- 带上账号、异常时间范围、涉及令牌、异常用量金额进群说明
- 修掉泄露源头
- 如果是从 Git 仓库泄露的,删掉提交并改写历史—— 只删文件不够,历史里还留着
- 如果是从聊天记录泄露的,该令牌已经彻底作废,不要再用
先停用,再排查
发现泄露时第一动作是删令牌,不是先去查是谁干的。 令牌每多有效一分钟,就可能多产生一笔消耗。
平台也可以对存在攻击、滥用、异常并发、共享、转售、欺诈或其他风险的 API Key 采取限流、暂停或删除措施。
联系渠道
| 渠道 | 地址 |
|---|---|
| QQ 群 | 1108757955 |
| Telegram | https://t.me/fluxtokengroup |
进群还能领免费试用额度。
反馈时带上这些,处理会快很多
- 账号(邮箱)
- 报错原文(截图或完整文字,别只说「报错了」)
- 发生时间(精确到分钟)
- 涉及的模型名
- 令牌所属的分组
- 请求 ID / 订单号(计费和退款类问题必备)
群里的非官方说法不算数
《服务条款》明确:非官方人员、群聊成员或第三方合作方的口头表述不构成对条款的修改。 以平台网站公布的支持渠道和正式文件为准。