API Key 怎么保管?

实用技巧 · 阅读约 3 分钟

API Key 相当于账号的钥匙,一旦公开,别人就能用你的额度、花你的钱。

一、三条红线

  • 不要把 Key 直接写进前端代码(浏览器里能被人看到);
  • 不要把 Key 提交到 GitHub 等公开仓库;
  • 不要发到群里、截图里、聊天记录里。

二、正确做法

把 Key 放进环境变量或服务端配置文件,代码里只读变量名,不写具体值。

三、万一泄露了

立刻去平台吊销并重新生成新 Key,同时检查账单是否有异常调用。

💡 小提示:不同项目用不同 Key,便于出问题时快速定位和单独吊销。

四、常见问题

Q:.env 文件能提交吗?
不能,要写进 .gitignore 排除。

Q:前端必须调用怎么办?
通过自己的后端中转,别把 Key 暴露给浏览器。

去生成强密码 →

广告位
此处为广告展示区,站点主粘贴发布商 ID 后自动展示。