本指南 Admin 部分中的每个 API(Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API 以及 Rate Limits API)都使用 Admin API 密钥进行身份验证。您无需为每个 API 单独创建密钥。
创建密钥的位置取决于您的组织使用哪个 Claude 产品。
| 您的组织 | 创建密钥的位置 | 密钥前缀 | 谁可以创建 | 适用于 |
|---|---|---|---|---|
Claude Console(Claude Platform,platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | 具有 admin 角色的组织成员 | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API,以及 Compliance API 的 Activity Feed |
Claude Enterprise(claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | 父组织的主要所有者(所有关联组织)。组织所有者可以创建仅包含 Compliance API 范围的密钥,且仅限于其自己的组织 | Compliance API、Claude Enterprise Analytics API 以及 Spend Limits API,具体取决于您选择的范围 |
在一个组织中创建的密钥不能用于管理另一个组织。如果您的公司同时使用 Claude Console 和 Claude Enterprise,请在每个组织中各创建一个密钥。
以组织管理员身份登录
只有具有 admin 角色的组织成员才能创建 Admin API 密钥。请参阅组织角色和权限。
打开 Admin keys 设置
创建密钥
点击 Create key,为其命名,然后点击 Create。Claude Console 密钥没有可选择的范围;每个密钥都具有完整的 Admin API 访问权限。
复制并存储密钥
复制显示的密钥(以 sk-ant-admin01- 开头)并将其存储在您的密钥管理器中。完整的密钥仅显示一次。
以主要所有者或组织所有者身份登录
Claude Enterprise 父组织的主要所有者可以创建能够访问所有关联组织的密钥,或者创建仅限于单个组织的密钥。组织所有者可以创建仅包含 Compliance API 范围的密钥,且仅限于其自己的组织。
打开 API 设置
前往 claude.ai > Organization settings > API 并找到 Keys 部分。
点击 + Create key
为密钥命名,并从范围表中选择您需要的范围。主要所有者可以在单个密钥上组合来自不同 API 的范围(例如 read:analytics 和 read:spend_limits)。
复制并存储密钥
复制显示的密钥(以 sk-ant-api01- 开头)并将其存储在您的密钥管理器中。完整的密钥仅显示一次。
创建 Claude Enterprise 密钥时,请选择您计划调用的 API 所需的所有范围。范围在创建时即固定;如需稍后添加范围,请创建新密钥。
| 要调用... | 选择这些范围 |
|---|---|
| Spend Limits API:读取成员的有效支出限额和提额请求 | read:spend_limits |
| Spend Limits API:设置或清除每用户支出限额;批准或拒绝提额请求 | write:spend_limits |
| Claude Enterprise Analytics API:参与度、采用率、成本和使用情况报告 | read:analytics |
| Compliance API Activity Feed:组织范围的活动事件 | read:compliance_activities |
| Compliance API 内容端点:读取聊天、文件、项目和用户 | read:compliance_user_data |
| Compliance API 内容端点:删除聊天、文件和项目 | delete:compliance_user_data |
| Compliance API 组织端点:读取组织元数据和有效设置 | read:compliance_org_data |
必须先为您的组织启用 Compliance API 和 Analytics API,才能使用具有这些范围的密钥。请参阅设置 Compliance API 和 Analytics API。
在每个请求的 x-api-key 标头中传递密钥。有关完整的请求示例,请参阅各个 API 的文档。
超出密钥范围的调用将返回 403 Forbidden,并附带一条消息,列出该密钥拥有的范围以及该端点所需的范围。
管理组织成员、工作区和 API 密钥。
为您的 Claude Enterprise 组织设置每成员支出限额并审核提额请求。
报告 Claude Code 生产力或 Claude Enterprise 参与度和采用率。
审计活动并检索或删除整个组织中的用户内容。
Was this page helpful?