角色与权限
适用角色:主用户、子用户 更新日期:2026-07-21
本文用对照表说清楚各角色能做什么、不能做什么,帮你判断"这件事该主用户做、该子用户做,还是需要联系平台"。
账户体系的概念背景见 账户体系说明。
一、角色定义
| 角色 | 一句话定位 |
|---|---|
| 主用户 | 企业账户持有人,管本组织的余额、子用户、Key 与用量 |
| 子用户 | 组织名下的调用方,管自己的 Key 和用量 |
平台侧配置(模型上架、定价、并发上限、可用模型范围、组织开通)由平台统一负责,不属于控制台里的用户角色。需要调整时联系平台。
主用户登录后的侧边栏(菜单较多,部分受开关控制):

子用户登录后的侧边栏(5 项固定菜单):

二、权限对照总表
✅ 可操作 | -- 无权限 | 🔸 仅限本组织 / 本人范围
账户与子用户
| 能力 | 主用户 | 子用户 |
|---|---|---|
| 创建 / 编辑 / 禁用子用户 | ✅ 🔸 | -- |
| 设置子用户业务身份(用户名 / 投递邮箱) | ✅ 🔸 | -- |
| 给子用户设置额度上限 | ✅ 🔸 | -- |
| 授权子用户可用的分组范围 | ✅ 🔸 | -- |
| 修改自己的资料、密码 | ✅ | ✅ 🔸 |
组织账户本身的开通与停用由平台负责,需要时联系平台。
资金与额度
| 能力 | 主用户 | 子用户 |
|---|---|---|
| 在线充值 / 兑换码充值 | ✅ 🔸 | -- |
| 查看组织余额流水 | ✅ 🔸 | -- |
| 下载付款凭证 / 申请发票 | ✅ 🔸 | -- |
| 退款 | --(联系平台) | -- |
| 查看自己的用量 | ✅ | ✅ 🔸 |
| 查看全组织(含子用户)用量 | ✅ 🔸 | -- |
Key 与调用
| 能力 | 主用户 | 子用户 |
|---|---|---|
| 创建 API Key | ✅ | ✅ 🔸(分组限授权范围) |
| 为 Key 绑定 / 更换路由分组 | ✅ 🔸 | 🔸(自己的 Key,限授权分组) |
| 设置 Key 的 IP 限制、额度限制、有效期 | ✅ 🔸 | 🔸(自己的 Key) |
| 在「默认模型配置」为模型指定默认分组 | ✅ | ✅ 🔸 |
| 开 / 关"分组标识路由"进阶开关 | ✅ 🔸 | --(只读继承主用户设置) |
| 查看「调用指南」 | ✅ | ✅ 🔸(受开关控制) |
| 调用模型 | ✅ | ✅ 🔸 |
"分组标识路由"是一项进阶开关,只有主用户能开关,子用户跟随主用户的设置、自己不能改。开关关闭时,「调用指南」菜单会隐藏,带识别码的调用名不可用,但用模型名称正常调用不受影响。
三、哪些事需要联系平台
以下事项主用户和子用户都无法在控制台自行完成,由平台统一配置,需要时联系平台:
| 事项 | 为什么 | 怎么办 |
|---|---|---|
| 提升组织并发上限 | 涉及平台资源分配 | 联系平台调额,见 并发设置 |
| 调整可用模型范围 | 平台级资源管控 | 由平台配置,见 地区与模型范围 |
| 组织账户的开通 / 停用 | 涉及账户主体 | 联系平台 |
| 退款 | 涉及资金安全 | 联系平台并提供订单号 |
| 上线新模型 / 调整模型定价 | 平台运营决策 | 关注系统公告 |
| 开通调用指南、可用渠道、充值/订阅等受开关控制的入口 | 平台功能开关 | 联系平台开启 |
四、主用户的"双重身份"
主用户既是"管理者"也是"调用方":既能管子用户、设额度,也能自己建 Key 调模型。注意两点:
- 额度是给子用户设的:额度上限面向子用户,主用户自身消费直接走组织余额池
- 不能停用 / 删除自己:如需变更账户主体,请联系平台
五、关于子用户的 Key 管控
- 子用户自助建 Key:子用户可在「API 密钥」页自助创建多把 Key,每把独立命名;新建时需选一个路由分组(只能在主用户授权范围内选),受额度上限约束;主用户也可代建分发。详见 子用户管理。
- 限制子用户的办法:可在「编辑」弹窗把子用户状态改为「禁用」,或调低 / 用尽其额度上限来限制其调用(额度用尽时,其名下全部 Key 一并被拒)。
