访问云沙箱数据面接口时,需要使用 API Key 完成身份认证。通过 E2B SDK、E2B CLI 或直接调用云沙箱数据面接口前,建议先在函数计算控制台创建 API Key,并通过环境变量传入到本地或运行环境中。
前提条件
创建 API Key 前,请确认:
已开通函数计算服务。
已开通云沙箱功能。
当前账号或 RAM 用户具备管理云沙箱 API Key 的权限。
创建 API Key
在 API Key 管理页面,单击创建 API Key。
在创建面板中填写描述,并设置过期时间。
描述:用于标识 API Key 的用途,例如开发环境、生产环境、某个应用或某个团队。建议使用可追溯的命名,不要只写“test”或“default”。
过期时间:可选择永不过期或自定义过期时间。生产环境建议设置明确的过期时间,并建立轮换机制。
单击确定。
创建成功后,复制完整 API Key 并妥善保存。
重要:不要把 API Key 写入代码仓库、镜像、模板、日志、截图、工单或前端页面。API Key 泄露后,应立即禁用或重置。
在 SDK 和 CLI 中使用
E2B SDK 接入云沙箱时,通常通过环境变量传入 API Key、API URL 和域名:
export E2B_API_KEY="<your-api-key>"
export E2B_API_URL="https://api.<region>.e2b.fc.aliyuncs.com"
export E2B_DOMAIN="<region>.e2b.fc.aliyuncs.com"新版本 E2B CLI 使用 E2B_API_KEY 认证。E2B_ACCESS_TOKEN 是 E2B 已废弃的旧认证变量,不建议在新接入流程中使用。如果旧版 CLI 仍要求该变量,请先升级 CLI 后重试。
其中 <region> 需要与云沙箱所在地域一致。API Key、API URL、域名、模板和 Sandbox 不在同一账号或同一地域时,可能出现认证失败、模板不可见、创建失败或连接失败。
查看和管理 API Key
在 API Keys 管理页面,可以查看 API Key 的脱敏值、描述、账号 ID、状态、创建时间和过期时间,并按状态或描述关键词筛选。
API Key 支持以下管理操作:
编辑:修改描述、过期时间,或启用 / 禁用 API Key。
重置:生成新的 API Key 值。重置后旧值失效,使用旧值的应用会认证失败。
删除:删除前需要先禁用 API Key。建议禁用后观察一段时间,确认没有业务继续使用,再执行删除。
安全建议
按应用、环境、团队或租户拆分 API Key,不要多人、多系统共用一个长期 Key。
生产环境优先使用自定义过期时间,并定期轮换。
重置或删除前,先确认业务侧已切换到新 Key。
发现泄露风险时,先禁用或重置 API Key,再排查泄露来源。
需要配置 SDK 参数时,可继续阅读通过 SDK 使用云沙箱。完整接入参数说明参见E2B SDK 接入参数说明。