Skip to content

密钥安全

API Key 代表你的调用权限和可用额度,应按密码级别保护。

存储原则

  • 在服务器上使用环境变量或受控的凭据存储;
  • 每个应用、设备和环境使用独立密钥;
  • 为临时任务设置到期时间和额度上限;
  • 只授权必需模型,固定服务器可配置稳定的出口 IP 限制。

不要这样做

  • 不要把密钥写入 Git 仓库、前端代码、镜像或公开文档;
  • 不要在聊天、工单、邮件或截图中发送完整密钥;
  • 不要复用一把无上限、永不过期的密钥;
  • 不要把密钥放在浏览器端可下载的环境变量中。

发生泄露

  1. 立即在控制台停用或删除旧密钥。
  2. 创建新密钥,只更新需要的客户端。
  3. 检查泄露时间段的日志、模型和消费。
  4. 清理历史、缓存、CI 日志和已发布制品中的副本。
  5. 若密钥曾进入 Git,仅删除当前文件不足以消除历史泄露,仍必须轮换密钥。

文档站不收集密钥

本站的 API 参考只展示可复制示例,不提供输入密钥或在线发送真实请求的功能。

云筑Hub 文档。底层项目基于 New API