1
创建密钥
填写便于识别的密钥名称。建议按项目、环境或业务系统命名,例如“内容分析-生产环境”。
2
设置权限
根据当前账号已开放的 API 权限配置密钥,并遵循最小权限原则。
3
设置有效期
根据业务周期选择长期有效或自定义到期时间。临时项目应设置明确的到期日期。
4
配置 IP 白名单
此项可选。配置后,仅允许指定服务器 IP 使用该密钥,适合生产环境。
推荐管理方式
按系统拆分
不同业务系统使用独立 API Key,便于权限控制、调用追踪和凭证轮换。
区分环境
测试与生产环境分别使用密钥,避免测试请求影响生产权限和审计记录。
限制来源
生产环境可配置 IP 白名单,降低密钥泄露后的滥用风险。
定期检查
定期核对有效期、权限范围和实际使用情况,及时停用闲置密钥。
继续:配置身份认证
把 API Key 放入正确的请求 Header。