创建并安全使用 API 密钥
每个应用或设备应使用独立密钥,完整密钥仅在创建时显示一次,不应提交到 Git 仓库或前端代码。
认证方式
- OpenAI 兼容接口使用 Authorization: Bearer <API_KEY>
- Anthropic Messages 接口使用 X-Api-Key: <API_KEY>
安全建议
- 按应用创建独立密钥
- 使用环境变量保存密钥
- 泄露后立即删除并轮换
- 日志和截图中只展示密钥前缀
每个应用或设备应使用独立密钥,完整密钥仅在创建时显示一次,不应提交到 Git 仓库或前端代码。