安全建议
一人一密钥,一应用一密钥
不要多人共享同一枚密钥。独立密钥可以单独撤销、控制额度并追踪异常调用。
密钥只放在可信后端
浏览器代码、公开仓库、移动端安装包和桌面应用都可能被用户读取。需要从前端调用时,应由自己的后端保存密钥并执行鉴权、限流和参数校验。
最小化日志
- 不记录
Authorization请求头。 - 对提示词、文件与模型输出中的个人信息做脱敏。
- 限制日志访问权限和保留时间。
- 分享错误信息前检查截图与命令历史。
防止意外提交
把 .env、本地配置和凭据文件加入 .gitignore,并在 CI 中使用 Secret 扫描。即使之后从 Git 中删除,已经提交过的密钥仍应立即撤销。
第三方客户端
把 API Key 输入第三方客户端前,确认它如何存储、传输和记录凭据。优先使用可以从环境变量读取密钥且来源可信的客户端。