跳转到内容

凭据保护与用量排查

了解如何妥善保管 API Token 和未兑换的 CDK、防范公开泄露,并排查异常用量。

API Token 和未兑换的 CDK 都需要避免公开泄露。

API Token 用于请求鉴权,应按密码保管,不要公开分享。创建和复制方法见快速接入。 请勿在公开文档、聊天记录或截图中展示未兑换的 CDK。

在编写代码示例或对外分享文档时,请始终使用一眼可辨的占位符(例如 sk-your-token),切勿使用真实的 API Token。 本地客户端的配置文件可能保存 API Token。提交代码或共享项目文件前,请检查将要包含的文件,确认其中没有 API Token 或含凭据的导入链接。

只在来源可信的客户端中配置 API Token。API 请求应发送到具体客户端章节或 API 接入线路中列出的 HTTPS 地址。使用 CC Switch 时,请仅从本站 CC Switch 章节生成导入链接。

若怀疑凭据已经暴露,请立即停止使用并确保暴露的凭据失效。更新受影响的配置后,核对用量日志中是否存在不符合预期的调用。日志字段说明见账号与计费说明