安全

使用API 明确边界的通道

对API密钥,账户访问,请求数据,以及事件响应的实际控制——没有支持的认证要求.

Last updated: 2026-08-28

保护全权证书

在服务器侧秘密存储或环境变量中存储 HippoAPI 密钥. 永远不要在浏览器,移动,桌面,或公共寄存器代码中发送一个生产密钥.

使用单独的钥匙进行开发、中转和生产。 在适合部署时适用过期、配额、模型和IP限制,并在怀疑接触时立即取消钥匙。

账户和要求可见度

使用控制台审查密钥,钱包活性,并请求日志 。 控制台显示的账户安全特性取决于目前的部署配置.

除非贵组织已完成自己的风险审查并与HippoAPI商定合适的数据处理条件,否则不得发送秘密或受管制数据.

报告安全问题

[email protected]发送简要报告,并附上受影响的URL,撞击,复制步骤,以及联系你的安全方式. 不包括现场身份证明或利用客户数据。

HippoAPI不在此公共页面上声称有认证、审计报告或合同安全控制。 企业要求应当在购买前以书面形式确认.