设备指纹
使用控制台服务端集成与密钥

获取并使用 Region 服务端密钥

服务端集成与密钥: 获取并使用 Region 服务端密钥

确认 Region 和应用

服务端密钥按 Region 管理。开通前先确认:

  • 当前控制台处于正确的组织。
  • 目标 Region 正确。
  • 需要调用服务端 API 的应用属于该 Region。
  • 已了解同一区域可能受影响的其他应用。

在控制台开通或查看密钥

进入:

设备指纹 > 服务端密钥

选择目标 Region,按照页面提示开通或查看服务端密钥。完整密钥只应在受控环境中短暂显示和复制。

如果你没有权限开通或查看,请联系组织主账号或密钥管理员。

配置到服务端环境变量

不要把密钥直接写进源代码。建议使用环境变量或云平台的密钥管理服务:

GEELAB_REGION=EU
GEELAB_SECRET_KEY=<YOUR_REGION_SECRET_KEY>

在服务端代码中读取环境变量,并根据当前应用和 Region 调用对应的服务端 API。变量名仅为示例,请按你的部署平台和项目规范配置。

部署时请分别检查:

  • 测试环境和生产环境是否使用了正确密钥。
  • 服务端密钥是否与应用 Region 一致。
  • 密钥是否被写入构建产物或启动日志。
  • 旧密钥是否仍被某个实例使用。

图示:Region 服务端密钥

配置 IP 白名单

如果你的套餐和服务方案支持 IP 白名单,可以限制哪些服务端出口 IP 使用该 Region 密钥。

配置前请确认:

  • 生产服务的固定出口 IP。
  • 测试、灾备和临时任务是否使用其他出口。
  • 代理、NAT 或云平台出站地址是否会变化。
  • 更新白名单后是否会影响正在运行的实例。

先在测试环境验证,再收紧生产白名单。错误的白名单可能导致服务端 API 鉴权失败。