账号与安全
保护登录凭据
使用唯一密码,不要共享密码或验证码。只在确认属于本站的页面输入登录凭据。
限制 API Key
按照业务需要限制允许的模型、来源 IP、RPM、TPM 和并发。开发、测试和生产环境应使用不同的 Key。
安全存储
把 API Key 和 AppClient secret 存放在 Secret Manager 或等价设施中,仅注入可信服务端进程。不要写入源码、配置样例、日志、截图或工单。
轮换与撤销
怀疑凭据泄漏时,应尽快创建新凭据、更新服务并撤销旧凭据。常规轮换时,先验证新凭据正常工作,再停用旧凭据。
无法登录时,请使用页面底部的公开支持邮箱联系,并且不要发送密码、验证码或完整凭据。