设备指纹
使用控制台应用与接入端管理

接入端管理

应用与接入端管理: 接入端管理

接入端的作用

接入端代表应用中的一个具体客户端入口。一个应用可以分别创建 Web、iOS 和 Android 接入端,每个接入端拥有独立的:

  • 平台类型。
  • Public API Key。
  • Web 来源或移动应用签名校验规则。
  • 请求限流配置。
  • 启用、停用和删除状态。

例如,商城应用可以创建“结账页 Web”“商城客户端 iOS”和“商城客户端 Android”三个接入端。

接入端数量限制

当前产品设计为单个应用最多创建 10 个接入端。达到上限后,创建操作会被阻止。

规划接入端时:

  • 用平台和业务入口区分接入端。
  • 需要独立来源校验或限流时,使用独立接入端。
  • 不要为了区分测试和生产而混用同一个接入端;建议按环境规划应用或接入端。
  • 删除接入端前,确认客户端已经停止使用对应 Public API Key。

Public API Key 生命周期

创建接入端后,GEELAB 会生成独立的 Public API Key。它用于客户端 SDK 初始化和识别请求鉴权。

Public API Key 的使用规则:

  • 一个 Key 只对应一个接入端。
  • Web、iOS、Android 应使用各自平台接入端的 Key。
  • Public API Key 可以出现在客户端代码中,但仍应配置来源或签名校验。
  • 不要使用 Public API Key 调用服务端 API。
  • 不要把 Region 服务端密钥放入客户端。

当前设计中,接入端 Public API Key 为静态密钥,不能像服务端密钥一样执行常规轮换。若怀疑泄露,请立即停用接入端或联系 GEELAB 评估重新生成方案。

图示:Public API Key

接入端状态

状态影响
启用Public API Key 正常工作,识别请求可以继续处理
停用该接入端的 Key 立即停止服务,请求被拒绝;同一应用下其他接入端不受影响
已删除该接入端从列表中移除,Key 失效且不能继续使用

停用适合临时暂停某个平台或排查异常流量。删除前请确认客户端、服务端、监控和文档中不再引用该接入端的 Key。