Skip to main content

安全与配置

这一页聚焦最核心的安全问题:如何管理 API Key,以及如何减少配置错误带来的风险。

API Key 应该如何管理?

建议遵循以下原则:
  • 不要把 API Key 提交到公开代码仓库。
  • 不要把 API Key 写死在前端代码中。
  • 使用环境变量或密钥管理系统保存凭证。
  • 为不同环境使用不同的 Key,避免开发环境与生产环境混用。
  • 定期轮换 Key,并保留更新记录。

如果 API Key 泄露了怎么办?

建议立即执行以下动作:
  1. 立刻在控制台重新生成或替换 Key。
  2. 停止旧 Key 的继续使用。
  3. 检查最近一段时间是否出现异常调用或异常费用。
  4. 排查泄露来源,例如日志、前端代码、测试脚本、CI 配置等。
  5. 修复泄露源后再恢复对外使用。

为什么要区分开发、测试、生产环境?

不同环境使用不同 Key 的好处包括:
  • 更容易定位问题来源
  • 降低误操作影响范围
  • 便于权限和成本隔离
  • 在泄露或异常调用时可以更快止损

常见配置错误

以下问题很常见,也很容易被忽略:
  • 变量名写错,导致服务读不到 Key
  • 在多个服务里使用了不同的 Base URL
  • 测试环境误用了生产 Key
  • 日志中打印了完整 Authorization 头
  • 前端或客户端直接暴露敏感凭证

推荐做法

  • 只在服务端保存和使用真实 Key
  • 对日志进行脱敏处理
  • 为不同环境建立独立配置文件或密钥项
  • 在部署前增加配置检查清单

部署前最小检查清单

  • Base URL 是否正确
  • API Key 是否来自正确环境
  • 是否关闭了敏感日志输出
  • 是否确认前端没有暴露凭证
  • 是否可以在最小化请求样例中正常调用