文档功能说明密钥管理

密钥管理

密钥的日常管理:拆分、轮换与泄露处置。创建步骤见「创建 API 密钥」。

拆分建议

  • 一用途一 Key:本地开发、CI、线上服务各用独立密钥,泄露时影响面最小
  • 一分组一 Key:分组决定可用模型与倍率,混用会导致"模型不可用/扣费不符预期"
  • 可为密钥设置额度或过期时间(以控制台实际选项为准),给临时用途加保险

泄露处置

  1. 1
    立刻在控制台删除该密钥(吊销即时生效)。
  2. 2
    新建密钥并更新到所有使用它的客户端 / 环境变量。
  3. 3
    到用量日志核对泄露期间是否有异常调用。
不要提交到 Git
sk- 开头的密钥一旦进入公开仓库会被扫描机器人秒级利用。用环境变量或密钥管理服务保存。

相关