账户与安全 · 2026-08-28 · HippoAPI 文件小组

API 密钥与安全使用

一套用于隔离环境、限制密钥和应对泄露的实用基线。

一个密钥只服务一个用途

为开发、预发布和生产分别创建密钥,并使用易识别的名称,方便查看日志及后续撤销。

采用满足需求的最小权限

在应用允许时设置有效期、额度、模型和 IP 限制。范围更小的密钥可降低意外泄露的影响。

先轮换,再调查

如果密钥可能泄露,请立即禁用或删除、签发新密钥,再检查使用日志中的异常流量。撤销暴露凭据不应等待完全确认。