API Key
API Key 用于标识和授权每一次请求。所有 /v1/* API 请求都应携带:
http
Authorization: Bearer YOUR_API_KEY推荐做法
- 每个用户、设备或服务使用独立密钥。
- 使用密码管理器或部署平台的 Secret 管理保存密钥。
- 在本地通过环境变量读取,避免硬编码。
- 定期检查调用日志;发现异常后立即撤销并新建密钥。
- 只授予满足当前任务所需的额度与权限。
环境变量
本文档统一使用 SPEEDYRPM_API_KEY:
bash
export SPEEDYRPM_API_KEY="sk-your-key".env 文件也可能被应用读取,但必须加入 .gitignore。不要在前端网页或移动端安装包中放入可直接提取的长期密钥。
泄露后的处理
如果真实密钥出现在 Git、聊天、日志或截图中,应将它视为已经泄露:
- 在控制台撤销旧密钥。
- 创建新密钥并更新应用配置。
- 检查旧密钥的调用日志与消耗。
- 从公开内容中移除密钥;仅删除文本不能替代撤销。