帳戶與安全 · 2026-08-28 · HippoAPI 檔案小組

API 金鑰與安全使用

一套用於隔離環境、限制金鑰和因應洩漏的實用基準。

一個金鑰只服務一個用途

為開發、預發佈和正式環境分別建立金鑰,並使用易識別的名稱,方便查看日誌及後續撤銷。

採用滿足需求的最小權限

在應用允許時設定有效期限、額度、模型和 IP 限制。範圍更小的金鑰可降低意外洩漏的影響。

先輪換,再調查

如果金鑰可能洩漏,請立即停用或刪除、簽發新金鑰,再檢查使用日誌中的異常流量。撤銷外洩憑證不應等待完全確認。