申请流程
- 创建应用、登记用途与回调;
- 分别生成沙箱Key与生产Key;
- 按能力勾选最小scope;
- 生产Key经审核后开通。
安全规范
- 严禁把Key写入前端、App、小程序或公开仓库;
- 服务端保管,使用环境变量/密钥管理服务;
- 定期轮换,离职或泄露立即吊销;
- 为每个环境/系统分发独立Key以便审计;
- 对请求做签名与时间戳防重放。
泄露处置
一旦怀疑Key泄露,立即在控制台吊销并换新Key,排查异常调用日志;网关侧支持按Key查看调用量与错误率。