跳至主要內容
GetAPI
繁體中文
選單

GetAPI.ONE

保護 GetAPI.ONE 串接

將 API 金鑰儲存在可信伺服器端,簽發受限憑據,校驗使用者可控請求,減少敏感日誌,併為洩露準備基於證據的回應流程。

梳理資產與信任邊界

  • 識別建立、儲存、讀取、傳輸、記錄或輪換 ONE 金鑰的每個位置。
  • 將瀏覽器、移動 App、自有後端、部署 Secret、GetAPI.ONE、日誌與支援匯出視為不同信任區。
  • 為每個生產與開發金鑰指定負責人,並設定受限額度與有效期。
text
Untrusted client → authenticated application backend → GetAPI.ONE
                   key stays here ───────────────┘

實施最低控制

  1. 為不同環境與工作負載建立獨立金鑰,並設定明確有效期與額度。
  2. 將金鑰存入 Secret Manager 或受保護的程序環境,並從版本控制中排除本地 Secret 檔案。
  3. 轉發前驗證自己的使用者身份、授權所需操作,並校驗模型、端點、尺寸、數量與輸入限制。
  4. 根據工作負載實施逾時、併發限制、速率限制與支出告警。
  5. 記錄安全識別碼與結果,並按要求脫敏 Authorization、Cookie、密碼、驗證碼、提示詞與個人資料。
  6. 透過 /support 查詢支援入口,發言前核對官方目標與群組身份,並且絕不在群聊或私信中傳送 API 金鑰、密碼、支付詳情或驗證碼。
text
Allow-list: endpoint + model + bounded fields
Reject: unknown endpoint, excessive count, oversized input, missing user authorization
Redact: Authorization, Cookie, password, verification code, raw API key

複核控制清單

風險控制
金鑰複製進瀏覽器程式碼將呼叫移到已鑑權後端,並輪換暴露的金鑰。
異常支出限制金鑰額度與有效期;增加應用按使用者限額與用量監控。
提示詞或檔案濫用轉發前校驗型別、尺寸、數量、內容政策與授權。
敏感支援材料用預留位置替換秘密,只提供最小可復現證據。
冒充的支援渠道返回 /support,核對列出的目標與群組身份;如果對方索取秘密或支付詳情,不要繼續交流。

驗證預期結果

  • 儲存庫與已建構用戶端搜尋中不存在真實 ONE 金鑰。
  • 使用者無法透過你的公開 API 選擇未授權端點、模型、數量或媒體尺寸。
  • 日誌可透過安全請求識別碼支援診斷,且不儲存完整憑據。
  • 負責人無需重新建構用戶端應用即可停用並替換金鑰。

回應疑似洩露

  1. 先停用或輪換受影響金鑰,不要等待完整調查結束。
  2. 檢查 ONE 用量記錄與應用日誌中的最小相關時間視窗。
  3. 按事件流程要求,從活動部署與歷史中移除秘密。
  4. 使用新的受限金鑰恢復服務,然後記錄原因、影響與預防措施。

安全事實與邊界

下一步