创建密钥
- 1进入“API 密钥”。
- 2填写便于识别的名称和所需 scopes。
- 3创建后立即复制明文密钥。
- 4将密钥保存到服务端 Secret 管理,不要写入前端或 Git。
最小权限原则
只授予集成实际需要的 read/write scope。不同系统使用不同密钥,便于审计和单独撤销。
轮换和撤销
- 1生成或轮换到新密钥。
- 2在调用方更新 Secret。
- 3验证新密钥可用。
- 4撤销旧密钥并观察错误率。
注意:密钥明文通常只显示一次。怀疑泄漏时立即轮换,不要等待确认。
只授予集成实际需要的 read/write scope。不同系统使用不同密钥,便于审计和单独撤销。