Skip to main content

API Key 安全管理

API Key 是生产凭证。它可能关联客户数据、计费行为和应用可用性,需要按敏感凭证管理。

密钥管理基础

  • 为开发、预发布和生产环境使用不同密钥。
  • 不要让多个无关应用共用一个密钥。
  • 不要把密钥写入源代码。
  • 在安全事件、团队变更或服务变更后轮换密钥。
  • 删除没有负责人的密钥。

访问复查流程

为 API Key 和订阅建立定期复查机制。每个密钥都应该有负责人、用途、环境和上次复查时间。如果密钥没有负责人,先禁用并观察失败流量,再决定是否删除。

Rock API 安全路径

先阅读认证,再查看安全与隐私。生产集成前,请用错误与限流测试失败处理。

阅读认证文档

了解如何认证请求,并让 API 访问保持可控。