设备指纹
使用控制台安全最佳实践

保护服务端密钥

安全最佳实践: 保护服务端密钥

Region 服务端密钥只能在服务端使用。请将它保存到环境变量或密钥管理系统,并限制读取权限。

禁止将服务端密钥:

  • 写入前端代码、网页源码或移动端安装包。
  • 提交到公开或共享代码仓库。
  • 写入普通业务日志、错误堆栈或工单截图。
  • 放在 URL、查询参数或客户端可见的请求头中。

根据你的部署方式配置 IP 白名单,并只允许实际服务访问。轮换密钥前先确认所有同 Region 应用的服务端配置,更新后验证调用成功,再停止旧密钥。发现疑似泄露时立即轮换,并检查调用日志。