Weason文档
控制台

API Key 与数据安全

保护调用凭证,并为自己的应用设置合理边界。

拥有 Key 的程序可以使用它的权限消耗账户额度。把它当作密码管理,按用途分开创建和撤销。

保存 Key

优先使用密码管理器、系统环境变量或服务端密钥管理。配置文件含有真实 Key 时,不要提交到版本库、公开下载或共享屏幕。前端打包产物中的环境变量会被访问者看到。

.env 只是本地配置方式,不是加密。把它加入版本控制忽略规则,并限制文件读取权限。示例包只包含占位值,不包含任何真实凭证。

收紧 Key 的用途

按工具或设备创建 Key,设置合理的剩余额度、有效期和必要的模型限制。需要 IP 限制时先确认客户端的真实出口地址;代理和移动网络可能改变出口。

发现泄露时先停用旧 Key,检查异常调用,再创建替代凭证并更新客户端。仅从截图中删除 Key 不会使已泄露的凭证失效。

数据会经过哪里

模型请求会经过 Weason 与对应上游渠道。发送前确认内容适合该处理链路。客户端和画布也可能在本机或浏览器保存历史、素材与配置。

不要仅依据 store: false 推断整条链路没有日志;它只控制相应接口字段的行为。保留和处理规则需要结合平台及上游说明判断。

自己开发应用

后端保存 Weason Key,前端调用自己的后端。为用户设置身份验证、频率和用量限制。记录错误时屏蔽 Authorization、Cookie 与私人内容,避免把原始请求直接放入公共日志。

在 错误排查 中提交问题时,只提供定位所需的脱敏信息。

输入关键词搜索全部教程↑ ↓ 选择 · Enter 打开