使用控制台应用与接入端管理
接入端管理
应用与接入端管理: 接入端管理
接入端的作用
接入端代表应用中的一个具体客户端入口。一个应用可以分别创建 Web、iOS 和 Android 接入端,每个接入端拥有独立的:
- 平台类型。
- Public API Key。
- Web 来源或移动应用签名校验规则。
- 请求限流配置。
- 启用、停用和删除状态。
例如,商城应用可以创建“结账页 Web”“商城客户端 iOS”和“商城客户端 Android”三个接入端。
接入端数量限制
当前产品设计为单个应用最多创建 10 个接入端。达到上限后,创建操作会被阻止。
规划接入端时:
- 用平台和业务入口区分接入端。
- 需要独立来源校验或限流时,使用独立接入端。
- 不要为了区分测试和生产而混用同一个接入端;建议按环境规划应用或接入端。
- 删除接入端前,确认客户端已经停止使用对应 Public API Key。
Public API Key 生命周期
创建接入端后,GEELAB 会生成独立的 Public API Key。它用于客户端 SDK 初始化和识别请求鉴权。
Public API Key 的使用规则:
- 一个 Key 只对应一个接入端。
- Web、iOS、Android 应使用各自平台接入端的 Key。
- Public API Key 可以出现在客户端代码中,但仍应配置来源或签名校验。
- 不要使用 Public API Key 调用服务端 API。
- 不要把 Region 服务端密钥放入客户端。
当前设计中,接入端 Public API Key 为静态密钥,不能像服务端密钥一样执行常规轮换。若怀疑泄露,请立即停用接入端或联系 GEELAB 评估重新生成方案。
图示:Public API Key
接入端状态
| 状态 | 影响 |
|---|---|
| 启用 | Public API Key 正常工作,识别请求可以继续处理 |
| 停用 | 该接入端的 Key 立即停止服务,请求被拒绝;同一应用下其他接入端不受影响 |
| 已删除 | 该接入端从列表中移除,Key 失效且不能继续使用 |
停用适合临时暂停某个平台或排查异常流量。删除前请确认客户端、服务端、监控和文档中不再引用该接入端的 Key。