> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rockapi.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# API Key 安全管理

> 了解 API 买家如何通过分环境密钥、轮换机制、权限复查和安全存储来管理 API Key。

# API Key 安全管理

API Key 是生产凭证。它可能关联客户数据、计费行为和应用可用性，需要按敏感凭证管理。

## 密钥管理基础

* 为开发、预发布和生产环境使用不同密钥。
* 不要让多个无关应用共用一个密钥。
* 不要把密钥写入源代码。
* 在安全事件、团队变更或服务变更后轮换密钥。
* 删除没有负责人的密钥。

## 访问复查流程

为 API Key 和订阅建立定期复查机制。每个密钥都应该有负责人、用途、环境和上次复查时间。如果密钥没有负责人，先禁用并观察失败流量，再决定是否删除。

## Rock API 安全路径

先阅读[认证](/zh-cn/authentication)，再查看[安全与隐私](/zh-cn/security-and-privacy)。生产集成前，请用[错误与限流](/zh-cn/errors-and-rate-limits)测试失败处理。

<Card title="阅读认证文档" icon="shield-check" href="/zh-cn/authentication">
  了解如何认证请求，并让 API 访问保持可控。
</Card>
