密钥管理
密钥的日常管理:拆分、轮换与泄露处置。创建步骤见「创建 API 密钥」。
拆分建议
- 一用途一 Key:本地开发、CI、线上服务各用独立密钥,泄露时影响面最小
- 一分组一 Key:分组决定可用模型与倍率,混用会导致"模型不可用/扣费不符预期"
- 可为密钥设置额度或过期时间(以控制台实际选项为准),给临时用途加保险
泄露处置
- 1立刻在控制台删除该密钥(吊销即时生效)。
- 2新建密钥并更新到所有使用它的客户端 / 环境变量。
- 3到用量日志核对泄露期间是否有异常调用。
不要提交到 Git
sk- 开头的密钥一旦进入公开仓库会被扫描机器人秒级利用。用环境变量或密钥管理服务保存。