DeepSeek API Key 申請指南:3 分鐘取得,沒有審核

網路上有人已經「等審核」等到第二天了。他照某篇教學填了申請表、上傳了資料,現在每隔一小時重新整理一次狀態頁——因為教學說審核要一到兩個工作天。我確定這種人存在,因為 7 月有個朋友把那篇教學原樣傳給了我,附截圖,問審核進度怎麼樣了。真相是:根本不存在申請表,不存在審核,也不存在等待。真實流程大約 3 分鐘,唯一值得等的只有你手邊那杯咖啡。

這篇講透一把 DeepSeek API key 的完整生命週期——真實的建立流程(包括人人都會跳過的那一步)、「免費」到底是什麼意思、怎麼設定到各種工具裡、怎麼保管、出錯時怎麼排查,外加一張對照表,糾正流傳教學裡那些根本不存在的步驟。

DeepSeek API Key 是什麼

DeepSeek API key 是一串很長的字串,一個人做兩份工作:它是你的憑證——請求標頭裡那個 Authorization: Bearer,證明「這個請求是我發的」;它同時是你的計費入口——API 消耗的每一個 token,最後都記在這把 key 所屬的帳號上。門禁卡和錢包,壓成了一張卡。

這個「二合一」能解釋新手遇到的大部分困惑:

計費按帳號,不按 key。 併發上限也是帳號級的,跟你用哪把 key 呼叫無關——deepseek-v4-pro 500 併發、deepseek-v4-flash 2500 併發。多建一把 key 不會讓限額翻倍,它只是通往同一個房間的另一扇門。

key 沒有權限、沒有類型、沒有作用域。 不存在「測試金鑰」和「正式金鑰」之分。一把 key 能看到帳號能看到的一切——這也解釋了為什麼洩漏一把 key 事情很大:拿到它的人花的是你的餘額。

只顯示一次。 建立 key 時,平台把完整字串只展示這一回,之後任何地方都查不回明文——像一張刮開就覆不回去的彩券:刮過了,平台也沒辦法替你再刮一次。弄丟了怎麼辦?不是「找回密碼」,而是刪掉舊的、重新建一把。

而且這些操作都不限量。建 key 免費、數量不限、刪除即時生效。平台故意把 key 設計成可隨意輪替的消耗品——這也暗示了正確的心智模型:該守的是帳號,不是那串字元。

如何取得 DeepSeek API Key

真實流程,從頭到尾,以官方文件和平台控制台實際介面為準:

步驟動作細節
1註冊 platform.deepseek.comEmail 或手機號碼,無需企業驗證
2查看贈送餘額新帳號通常有試用額度(下文詳說)
3儲值人人都會跳過的一步——原因見下
4開啟 API Keys,點 Create控制台左側選單
5給 key 命名例如 my-app-dev,以後會感謝現在的自己
6立即複製只顯示一次,貼進密碼管理器或 .env

全程 3 分鐘,沒有申請表,沒有審核佇列,沒有資料上傳。如果哪篇教學要你「建立應用程式並等待審核」,直接關掉那個分頁——這個環節不存在。

有兩個細節值得放慢一點說。

為什麼儲值要前置。 建 key 本身免費, key 才要錢。API 嚴格按 token 計費,掛在空帳號上的 key 第一次真實呼叫就會回 402——Insufficient Balance(餘額不足)。在所有「我的新 key 不能用」的回報裡,402 是壓倒性的頭號原因——這場對話我如今已經 debug 過三回,每一回 key 都是無辜的:key 沒壞,是 key 背後的錢包空了。寫第一行串接程式之前先儲值,最常見的故障就被你提前消滅了。

為什麼要給 key 命名。 一個帳號建多把 key 沒有任何限制,而命名——cli-experimentsprod-apiagency-batch——能讓控制台清單變成一條稽核記錄。哪個專案洩漏了 key,你刪的就只是那一把,其他專案照常運作。命名免費,隔離無價。

DeepSeek API Key 免費嗎:誠實版答案

「免費嗎」其實是三個問題,答案各不相同。

建 key:免費,隨便建。註冊、點擊、完成。

呼叫 API:按 token 計費,一直都是。輸入和輸出分開計價,費率隨模型不同,而且——自 2026 年 8 月 16 日起——還分尖峰和離峰時段。現行費率表(含生效日期)在我們的 DeepSeek V4 指南裡;別信舊教學裡抄的價格,今年已經調過兩次。

新帳號贈送額度:有,但別當承諾。新註冊帳號通常會收到一筆贈送餘額(granted balance)——它會在你儲值的錢之前優先消耗。誠實的說法是:額度和有效期由平台政策決定,歷史上變過。註冊後自己去餘額頁看一眼,看到多少算多少,當作不錯的起步禮,而不是合約義務。從第一天就按真實費率做預算。

還有一個免費的小技巧值得知道:GET /user/balance 能以程式方式查即時餘額,一個排程任務就能做成消費警報(這個端點和完整的呼叫鏈在 API 使用指南裡)。

設定一次,到處能用

這把 key 搬家很方便,因為 API 相容 OpenAI 格式——所有接受 OpenAI key 模式的工具,換個 base URL 就能接受它。

能穿越所有框架的紀律:環境變數,永遠不要寫死在程式碼裡。

# .env —— 不進版本庫,不給任何人
DEEPSEEK_API_KEY=sk-your-key-here
import os
from openai import OpenAI

client = OpenAI(
    api_key=os.environ["DEEPSEEK_API_KEY"],
    base_url="https://api.deepseek.com",
)

兩行設定加一個標準 SDK——整套串接就這麼多。Anthropic 格式的程式碼庫把位址換成 https://api.deepseek.com/anthropic 即可。想跑本文後面的 curl 冒煙測試,先在 shell 裡 export DEEPSEEK_API_KEY=...,指令就能原樣執行——單一事實來源,不會有第二份副本悄悄過期。完整的入門教學——串流、思考模式、多輪、JSON 輸出——在 DeepSeek API 使用指南那篇。

終端裡的程式設計工具同樣走環境變數,一行程式碼都不用寫:Claude Code 接入教學裡有把 DeepSeek 配到終端代理後面的完整配方。

一個能擴充的模式:每個環境、每個專案一把 key。開發機一把 dev key,正式伺服器一把 prod key,經常換開發者的客戶專案自己一把。時間夠長,總會有東西洩漏——那時候你撤銷的是一把 key,爆炸半徑是一個專案,而不是全部。

Key 安全保管:簡短版

規則很短,因為都是絕對的:

  • 永不寫死在原始碼檔案裡——它會永遠留在版本歷史中
  • 永不放進前端——瀏覽器或行動 App 裡的 key 等於公開
  • 永不提交 .env 檔案(今天就把它加進 .gitignore,別等出事之後)
  • 永不貼上到聊天、截圖或求救文裡——求助時遮住中間,只留頭尾幾個字元

那它應該放在哪?密碼管理器存母本,環境變數供消費。刪除和重建即時且不限量,所以 key 天生就是拿來換的——你保護的是背後的帳號,不是某一串字元。

萬一洩漏了,四個動作按順序來:刪掉它(控制台操作,即時生效,所有用這把 key 的請求立刻失效)→ 建新的換掉所有用到它的設定翻一遍用量記錄,看有沒有不是你發的呼叫。最後一步是閉環——它是你確認這次洩漏沒花錢的方式。

至於輪換週期、金鑰管理服務(KMS)這類做法,屬於通用工程實務,用不用、怎麼用是你的技術選型,平台並不強制。平台這邊的承諾更簡單:刪除即時、重建不限量、每把 key 可命名——出事時你看得清死的是哪一把。

Key 除錯排查:決策樹

幾乎所有「key 壞了」都是四個錯誤之一。先看狀態碼,再走分支。

401 —— Authentication Fails。 伺服器不認這個憑證本身。三個常見元兇:key 抄錯了(手誤,或者貼上的是已刪除的舊 key)、key 已被刪除(去控制台看,刪掉的 key 秒拒)、複製時混進了行首空格或行尾換行。最後一個常見得出奇:從終端機或聊天視窗複製會抓到看不見的字元,一個多餘換行就讓整串失效——像抄門牌號碼抄錯一位,整個地址作廢。修法永遠一樣:重新產生、先貼到純文字編輯器裡確認沒有幻影行、再搬進 .env

402 —— Insufficient Balance。 不是 key 的問題。帳號餘額用盡了,錯誤碼文件會把你指向儲值頁。如果 key 昨天還能用今天不行了,頭號嫌疑就是它——動 key 之前先查餘額。

429 —— Rate Limit Reached。 請求發得比帳號併發允許的更快。兩個沒用的動作:換新 key(限額按帳號算)和加快重試(越重試坑越深——官方錯誤碼指南的建議就是給請求配速)。有用的:指數退避、或者把批次任務挪到離峰時段——同樣的 token 只花一半的錢。突發流量實在躲不開,拉開幾分鐘通常就夠了。

400 / 422 —— Invalid Format / Parameters。 跟 key 完全無關。請求體格式錯了或參數越界,回應訊息會指明是哪個欄位。改請求,別動憑證。

不確定自己站在哪個分支上時,一分鐘冒煙測試:

curl https://api.deepseek.com/models \
  -H "Authorization: Bearer ${DEEPSEEK_API_KEY}"

能拿到乾淨的模型清單,說明 key 和餘額都活著——問題在你真正的請求裡。401 說明是憑證,402 說明是錢包。六十秒,三向診斷。

流傳教學裡的編造步驟

把話說在明處,因為搜尋結果裡滿是語氣篤定、描述的卻是一個不存在的平台:

教學這麼說實際是
建立應用程式,等審核 1-2 個工作天沒有應用程式、沒有審核——點下去 key 就存在了
選擇「測試金鑰」或「正式金鑰」類型沒有類型,key 就是 key
測試金鑰限 5 次/秒限額是帳號級併發:Pro 500 / Flash 2500
下載官方 Python/Java/Go SDK沒有專屬 SDK——重用 OpenAI SDK,換個 base_url
設定 OAuth 回呼位址沒有 OAuth,就是一個 Bearer 請求標頭
在控制台設定 IP 白名單控制台沒有這個功能(要限 IP 可以自己架代理實現)

左欄每一條都出現在寫得像官方文件的教學裡。這條經驗可以推廣:所有流程類教學,先看發布日期,再對照官方控制台。這麼年輕的平台,改串接流程的速度遠快於內容農場更新庫存的速度。

常見問題

DeepSeek API key 在哪裡申請?platform.deepseek.com——登入後左側選單開啟 API Keys,點 Create new API key。不存在申請和審核環節,key 立即產生。

DeepSeek API key 免費嗎?建 key 免費,呼叫按 token 計費。新帳號通常有一筆贈送試用額度——數額隨政策變,註冊後在餘額頁自己看——用完就需要儲值。

key 弄丟了能找回嗎?不能。完整字串只在建立時展示一次,平台不留可查的明文。在控制台刪掉遺失的 key、新建一把,然後更新你的 .env

新 key 回 401 怎麼辦?三種常見原因:key 字串不對或屬於已刪除的 key,或者複製時混入了空格/換行。重新產生,經純文字編輯器中轉貼上,再試。如果回的是 402,key 沒問題——帳號該儲值了。

一個帳號能建幾把 key?隨便建,按專案或環境命名(prod-apicli-dev)。所有 key 共享帳號的餘額和併發限額;命名的意義在於管理——必要時撤銷——可以精確到一把。

key 會過期嗎?放著不管的 key 一直有效。但控制台裡刪除即時生效——還帶著已刪 key 的請求當場 401。過期是你的決定,不是平台的時鐘。

不寫程式怎麼驗證 key 能用?一行 curl——curl https://api.deepseek.com/models -H "Authorization: Bearer $DEEPSEEK_API_KEY"。回傳 JSON 模型清單說明一切健康;401 是憑證問題,402 是餘額問題。

到這裡,行動清單就三步:儲值、建 key、跑一遍 curl 冒煙測試——3 分鐘,一次做對。之後 key 就不再是值得琢磨的東西了,真正要管理的是它計量的東西:月底的 token 帳單。讀帳單的方法在 API 使用指南裡。