Skip to content

安全与密钥管理

已确认的信息

控制台支持再次查看符合条件的 API Key;创建链路同时保存哈希与密文,处理器不记录明文。请求层会回写或生成 X-Trace-Id,可在联系支持时辅助定位日志。

事实注记

官方来源: 国家互联网信息办公室《生成式人工智能服务管理暂行办法》
适用判断: 该规章要求提供者依法履行网络信息与个人信息保护义务;本页不把单项实现扩大为完整安全结论。
核验日期: 2026-07-19。
当前状态: API Key 与请求关联实现已按仓库核对;运行配置、权限和备份范围未在本页确认。

上游影响

模型提供方、工具客户端和客户部署环境会影响鉴权头、请求路径和密钥暴露面。第三方系统的凭证存储与日志策略不由本页说明。

接入方需要做什么

  • 将 API Key 保存在适合生产使用的秘密管理系统中,不写入源码、镜像、终端历史、截图、工单或提示词。
  • 为不同环境和用途使用隔离密钥,并在人员、权限或疑似泄露变化后完成客户侧轮换与影响评估。
  • 不把 API Key、令牌、身份证明、支付资料或业务秘密写入 X-Trace-Id、URL、错误反馈或支持材料。

需要另行确认

如需确认特定安全功能、漏洞响应时间或外部评定,请以正式公开材料或双方确认的合作文件为准。

Token Factory · 国产合规 AI Gateway