角色与权限

适用角色:主用户、子用户 更新日期:2026-07-21

本文用对照表说清楚各角色能做什么、不能做什么,帮你判断"这件事该主用户做、该子用户做,还是需要联系平台"。

账户体系的概念背景见 账户体系说明


一、角色定义

角色 一句话定位
主用户 企业账户持有人,管本组织的余额、子用户、Key 与用量
子用户 组织名下的调用方,管自己的 Key 和用量

平台侧配置(模型上架、定价、并发上限、可用模型范围、组织开通)由平台统一负责,不属于控制台里的用户角色。需要调整时联系平台。

主用户登录后的侧边栏(菜单较多,部分受开关控制):

主用户视角

子用户登录后的侧边栏(5 项固定菜单):

子用户视角


二、权限对照总表

✅ 可操作 | -- 无权限 | 🔸 仅限本组织 / 本人范围

账户与子用户

能力 主用户 子用户
创建 / 编辑 / 禁用子用户 ✅ 🔸 --
设置子用户业务身份(用户名 / 投递邮箱) ✅ 🔸 --
给子用户设置额度上限 ✅ 🔸 --
授权子用户可用的分组范围 ✅ 🔸 --
修改自己的资料、密码 ✅ 🔸

组织账户本身的开通与停用由平台负责,需要时联系平台。

资金与额度

能力 主用户 子用户
在线充值 / 兑换码充值 ✅ 🔸 --
查看组织余额流水 ✅ 🔸 --
下载付款凭证 / 申请发票 ✅ 🔸 --
退款 --(联系平台) --
查看自己的用量 ✅ 🔸
查看全组织(含子用户)用量 ✅ 🔸 --

Key 与调用

能力 主用户 子用户
创建 API Key ✅ 🔸(分组限授权范围)
为 Key 绑定 / 更换路由分组 ✅ 🔸 🔸(自己的 Key,限授权分组)
设置 Key 的 IP 限制、额度限制、有效期 ✅ 🔸 🔸(自己的 Key)
在「默认模型配置」为模型指定默认分组 ✅ 🔸
开 / 关"分组标识路由"进阶开关 ✅ 🔸 --(只读继承主用户设置)
查看「调用指南」 ✅ 🔸(受开关控制)
调用模型 ✅ 🔸

"分组标识路由"是一项进阶开关,只有主用户能开关,子用户跟随主用户的设置、自己不能改。开关关闭时,「调用指南」菜单会隐藏,带识别码的调用名不可用,但用模型名称正常调用不受影响。


三、哪些事需要联系平台

以下事项主用户和子用户都无法在控制台自行完成,由平台统一配置,需要时联系平台:

事项 为什么 怎么办
提升组织并发上限 涉及平台资源分配 联系平台调额,见 并发设置
调整可用模型范围 平台级资源管控 由平台配置,见 地区与模型范围
组织账户的开通 / 停用 涉及账户主体 联系平台
退款 涉及资金安全 联系平台并提供订单号
上线新模型 / 调整模型定价 平台运营决策 关注系统公告
开通调用指南、可用渠道、充值/订阅等受开关控制的入口 平台功能开关 联系平台开启

四、主用户的"双重身份"

主用户既是"管理者"也是"调用方":既能管子用户、设额度,也能自己建 Key 调模型。注意两点:

  • 额度是给子用户设的:额度上限面向子用户,主用户自身消费直接走组织余额池
  • 不能停用 / 删除自己:如需变更账户主体,请联系平台

五、关于子用户的 Key 管控

  • 子用户自助建 Key:子用户可在「API 密钥」页自助创建多把 Key,每把独立命名;新建时需选一个路由分组(只能在主用户授权范围内选),受额度上限约束;主用户也可代建分发。详见 子用户管理
  • 限制子用户的办法:可在「编辑」弹窗把子用户状态改为「禁用」,或调低 / 用尽其额度上限来限制其调用(额度用尽时,其名下全部 Key 一并被拒)。