Unkey:给 API 产品发钥匙、限次数和控权限

GitHubUnkey

Unkey:给 API 产品发钥匙、限次数和控权限

What It Does (它能做什么)

1

API Key 管理:给每个客户、团队或插件发独立密钥,方便开通和停用。

2

用量限制:可以限制每天、每月或每分钟调用多少次,避免被滥用。

3

权限控制:不同套餐给不同接口权限,把免费版、专业版和企业版分清楚。

Why It Matters (为什么值得看)

Problem (解决什么痛点)

很多小型 API 产品、AI 工具和插件一开始只做功能,没有认真做密钥、限流和权限。等用户多了,就会遇到共享密钥、超额调用、免费用户薅接口、企业客户要审计这些问题。自己临时写一套很容易漏安全细节,也不方便后面接计费。

Market (谁愿意买单)

API 化产品越来越多,尤其是 AI wrapper、数据接口、Chrome 插件、自动化工具和开发者小 SaaS。它们都需要一个“谁能用、能用多少、出了问题怎么停”的控制层。客户愿意付费的原因很直接:少被刷接口,少丢收入,少花时间补后台。

Edge (为什么选它)

Stripe 负责收钱,但不直接替你管理每个接口的调用钥匙;云网关功能强但对小团队偏重;自己写密钥系统便宜但长期维护麻烦。Unkey 的优势是开源、开发者友好、专门围绕 API key 和限流做;缺点是它偏底层,需要你把它包装成一个具体产品启动包。

Plain-English Glossary (术语白话解释)

API Key (接口密钥)

客户访问接口时使用的一串钥匙,用来识别是谁在调用。

Rate Limit (限流)

限制某个用户在一段时间内最多调用多少次,防止系统被刷爆。

Quota (额度)

某个套餐允许使用的总次数或总量,比如每月 10000 次请求。

Entitlement (功能权益)

用户买了某个套餐后,具体能用哪些功能、接口和额度。

Revocation (停用)

当密钥泄露、客户欠费或出现滥用时,立刻让这把钥匙失效。

Action Path (怎么变现)

1. 赚取佣金 (Affiliate)
部署平台/数据库/API 网关/支付工具分成

做“如何给 AI API 加套餐限制”“插件如何防止接口被刷”的教程,导流到 Vercel、Supabase、Cloudflare、Stripe、Paddle 等工具。Unkey 作为开源底座,提高方案可信度。

暂无官方计划
2. 服务变现 (Service)
API 产品密钥系统代接

替 AI 工具、数据接口、小型 SaaS 接入 API Key、调用次数、套餐权限和停用规则。先解决一个最痛的问题:免费用户不能无限刷,付费用户能清楚看到自己的额度。

3. 模式复刻 (Copycat)
SaaS/API 权限启动包

把 Unkey、支付、用户系统和后台页面打包成模板,例如 Next.js API Key Starter、AI Credits Gate、Chrome Extension License Kit。卖代码模板、部署服务或托管版。

Entry Ticket
Cost
$0 - $40/mo (开源版、数据库和部署成本)
Time
2 Days (接入密钥、限流和一个套餐规则)
Difficulty
Medium (需要理解 API、用户权限和计费边界)
Source
Open Source Website

原始项目:https://github.com/unkeyed/unkey