目录
Sub2API 初始配置:管理员、OAuth 渠道与 API 密钥
Sub2API 是一款开源的 AI API 分发与管理平台(基于 Go + Vue 3 开发)。它能够将 AI 订阅服务的配额或官方 API 密钥统一转化为标准的 API 接口。
本文介绍 Docker 部署完成后的初始配置步骤,涵盖管理员登录、OAuth 渠道配置和 API 密钥创建。关于 Docker 部署的详细步骤,请参考《Sub2API Docker 部署指南》。
管理员登录与初始化
Sub2API 部署完成后,首次访问需完成管理员设置。
首次访问
通过浏览器访问 Sub2API 的域名(或 http://服务器IP:端口),页面自动显示初始化设置向导。
管理员账号创建
有两种方式创建管理员账号:
- 自动创建(推荐):在 ADMIN_EMAIL 和 ADMIN_PASSWORD 环境变量中设置管理员邮箱和密码,容器首次启动时自动创建管理员账号
- 向导创建:如果 ADMIN_PASSWORD 留空,首次启动时系统自动生成随机密码,并在 Docker 日志中输出,仅显示一次
查看自动生成的密码:
docker logs sub2api 2>&1 | grep -i 'admin password'
固化管理员密码
如果使用的是自动生成的随机密码,建议登录后立即执行以下操作:
- 在管理后台的设置页面修改管理员密码为固定值
- 将修改后的密码写入 ADMIN_PASSWORD 环境变量
- 重启容器使环境变量生效:docker compose restart
这样可以确保在容器重建或升级后,管理员密码不会丢失。
配置 OAuth 渠道
Sub2API 支持通过 OAuth 登录方式接入 AI 订阅服务,将订阅额度转化为标准 OpenAI 兼容 API 接口。Sub2API 目前支持的 OAuth 渠道包括 xAI、OpenAI 等 AI 提供商的订阅服务。
操作步骤
- 登录 Sub2API 管理后台
- 进入渠道管理 → 添加渠道
- 渠道类型选择对应的 OAuth 选项
- 系统生成一个 OAuth 登录链接,复制该链接
- 在浏览器中打开该链接
- 使用已订阅相关 AI 服务的账号登录并授权
- 授权成功后,Sub2API 自动获取到该服务的 API 访问凭证
- 渠道列表中会出现新渠道,状态显示为可用
验证
在渠道详情页面中,该渠道应显示为活跃状态,说明 OAuth 授权已成功。Sub2API 通过该渠道暴露的模型列表可在渠道详情页面查看。不同 AI 订阅服务对应不同的模型名称和数量。
创建 API 密钥
下游 API 网关(如 NewAPI)需要使用 Sub2API 的 API 密钥来调用其接口。
操作步骤
- 进入密钥管理 → 添加密钥
- 设置密钥名称(如「下游应用接入」)
- (可选)设置配额限制和过期时间
- 分配允许访问的渠道——勾选刚才添加的 OAuth 渠道
- 确认后系统生成 API 密钥,格式为 sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
- 立即复制并保存——关闭页面后密钥不再显示
密钥管理建议
- 为不同的下游应用创建独立的 API 密钥,方便追踪和单独撤销
- 如有调用量限制需求,可在密钥上设置配额和过期时间
- 定期轮换密钥以提升安全性
完成以上配置后,Sub2API 就可以作为上游 AI 提供商服务于下游的 API 网关或应用了。