API Key 相当于账号的钥匙,一旦公开,别人就能用你的额度、花你的钱。
一、三条红线
- 不要把 Key 直接写进前端代码(浏览器里能被人看到);
- 不要把 Key 提交到 GitHub 等公开仓库;
- 不要发到群里、截图里、聊天记录里。
二、正确做法
把 Key 放进环境变量或服务端配置文件,代码里只读变量名,不写具体值。
三、万一泄露了
立刻去平台吊销并重新生成新 Key,同时检查账单是否有异常调用。
💡 小提示:不同项目用不同 Key,便于出问题时快速定位和单独吊销。
四、常见问题
Q:.env 文件能提交吗?
不能,要写进 .gitignore 排除。
Q:前端必须调用怎么办?
通过自己的后端中转,别把 Key 暴露给浏览器。
广告位
此处为广告展示区,站点主粘贴发布商 ID 后自动展示。
此处为广告展示区,站点主粘贴发布商 ID 后自动展示。