子账号不能独立创建混元api key。因腾讯云安全策略限制,仅主账号可在控制台创建、删除密钥;子账号需由主账号通过cam策略(如qcloudhunyuanfullaccess)授权后,方可使用主账号创建的密钥调用api。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

腾讯混元API Key必须由主账号创建,子账号本身没有权限直接生成API Key,但可被主账号授权后使用已创建的密钥。
子账号能否独立创建混元API Key
不能。子账号在腾讯云控制台的「API密钥管理」或「TokenHub」页面中,【看不到“创建API Key”按钮】,所有创建、删除操作仅对主账号开放。
这是腾讯云强制的安全策略——防止子账号越权生成高危鉴权凭证。
主账号为子账号配置混元API访问权限
方法一:通过CAM策略授权(推荐)
① 主账号登录 CAM控制台 → 左侧导航栏点击「用户」→「用户列表」→ 找到目标子账号 → 点击其用户名进入详情页。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
② 在「授权策略」区域点击「添加策略」→ 搜索并勾选预设策略 QcloudHunyuanFullAccess(混元全权限)或自定义最小权限策略。
③ 点击「确定」完成绑定。此时子账号即可调用已存在的混元API Key,但无法查看、创建或删除密钥本身。
注意:若子账号调用时返回UnauthorizedOperation,大概率是未完成这一步授权,而非密钥填写错误。
子账号使用混元服务的实操路径
主账号先创建好TokenHub API Key → 复制密钥值 → 将密钥安全传递给子账号 → 子账号在第三方工具(如LobeChat、WorkBuddy)中填入该密钥 + base_url https://api.hunyuan.cloud.tencent.com/v1 → 保存生效。
这一步操作起来很简单,直接把密钥粘贴进设置框就行,但【密钥一旦泄露不可撤销,务必通过加密渠道传递】。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










