# 查询本地密钥与限制

查询当前用户已有的 TaaS 本地密钥、调用限制和额度，以及当前环境是否允许签发本地密钥。本页不包含个人访问令牌和服务账号密钥的管理。

## 前提条件

准备个人访问令牌。有关认证和查询范围，请参阅[使用与监测](../../../../reference/api/genesis/management/index.md)。

## 调用顺序

1. 查询本地密钥列表，按名称定位已有密钥，查看状态、调用限制和额度；需要完整列表时继续读取后续分页。
2. 需要了解环境是否开放本地密钥签发时，查询签发能力。此查询可独立使用，不是读取已有密钥列表的前置步骤。

## API 操作

| 要完成的事 | API 操作 | 何时使用或确认什么 |
| --- | --- | --- |
| 查看已有本地密钥 | [查询本地密钥列表](../../../../reference/api/genesis/management/token-keys/list-token-keys.md) | 检查当前用户的密钥状态、限制和额度。 |
| 查看环境签发开关 | [查询本地密钥签发能力](../../../../reference/api/genesis/management/token-keys/get-capabilities.md) | 确认当前环境是否允许签发 TaaS 本地密钥。 |

## 结果确认

在[查询本地密钥列表](../../../../reference/api/genesis/management/token-keys/list-token-keys.md)中核对目标密钥的名称、状态和限制。列表为空只表示当前查询未返回本地密钥，不能据此判断用户没有个人访问令牌或服务账号密钥。

## 限制和注意事项

- 本地密钥列表不返回密钥明文。
- 签发开关仅控制 TaaS 本地密钥，不表示个人访问令牌或服务账号密钥的签发权限。
- 本页只介绍查询，不包含创建、更新或轮换密钥的操作。

## 下一步

- [访问凭据](../../../../guides/billing/credentials.md)
- [分析调用用量](usage.md)
