安全与配置
这一页聚焦最核心的安全问题:如何管理 API Key,以及如何减少配置错误带来的风险。API Key 应该如何管理?
建议遵循以下原则:- 不要把 API Key 提交到公开代码仓库。
- 不要把 API Key 写死在前端代码中。
- 使用环境变量或密钥管理系统保存凭证。
- 为不同环境使用不同的 Key,避免开发环境与生产环境混用。
- 定期轮换 Key,并保留更新记录。
如果 API Key 泄露了怎么办?
建议立即执行以下动作:- 立刻在控制台重新生成或替换 Key。
- 停止旧 Key 的继续使用。
- 检查最近一段时间是否出现异常调用或异常费用。
- 排查泄露来源,例如日志、前端代码、测试脚本、CI 配置等。
- 修复泄露源后再恢复对外使用。
为什么要区分开发、测试、生产环境?
不同环境使用不同 Key 的好处包括:- 更容易定位问题来源
- 降低误操作影响范围
- 便于权限和成本隔离
- 在泄露或异常调用时可以更快止损
常见配置错误
以下问题很常见,也很容易被忽略:- 变量名写错,导致服务读不到 Key
- 在多个服务里使用了不同的 Base URL
- 测试环境误用了生产 Key
- 日志中打印了完整 Authorization 头
- 前端或客户端直接暴露敏感凭证
推荐做法
- 只在服务端保存和使用真实 Key
- 对日志进行脱敏处理
- 为不同环境建立独立配置文件或密钥项
- 在部署前增加配置检查清单
部署前最小检查清单
- Base URL 是否正确
- API Key 是否来自正确环境
- 是否关闭了敏感日志输出
- 是否确认前端没有暴露凭证
- 是否可以在最小化请求样例中正常调用