密钥安全
API Key 代表你的调用权限和可用额度,应按密码级别保护。
存储原则
- 在服务器上使用环境变量或受控的凭据存储;
- 每个应用、设备和环境使用独立密钥;
- 为临时任务设置到期时间和额度上限;
- 只授权必需模型,固定服务器可配置稳定的出口 IP 限制。
不要这样做
- 不要把密钥写入 Git 仓库、前端代码、镜像或公开文档;
- 不要在聊天、工单、邮件或截图中发送完整密钥;
- 不要复用一把无上限、永不过期的密钥;
- 不要把密钥放在浏览器端可下载的环境变量中。
发生泄露
- 立即在控制台停用或删除旧密钥。
- 创建新密钥,只更新需要的客户端。
- 检查泄露时间段的日志、模型和消费。
- 清理历史、缓存、CI 日志和已发布制品中的副本。
- 若密钥曾进入 Git,仅删除当前文件不足以消除历史泄露,仍必须轮换密钥。
文档站不收集密钥
本站的 API 参考只展示可复制示例,不提供输入密钥或在线发送真实请求的功能。
