使用控制台服务端集成与密钥
获取并使用 Region 服务端密钥
服务端集成与密钥: 获取并使用 Region 服务端密钥
确认 Region 和应用
服务端密钥按 Region 管理。开通前先确认:
- 当前控制台处于正确的组织。
- 目标 Region 正确。
- 需要调用服务端 API 的应用属于该 Region。
- 已了解同一区域可能受影响的其他应用。
在控制台开通或查看密钥
进入:
设备指纹 > 服务端密钥选择目标 Region,按照页面提示开通或查看服务端密钥。完整密钥只应在受控环境中短暂显示和复制。
如果你没有权限开通或查看,请联系组织主账号或密钥管理员。
配置到服务端环境变量
不要把密钥直接写进源代码。建议使用环境变量或云平台的密钥管理服务:
GEELAB_REGION=EU
GEELAB_SECRET_KEY=<YOUR_REGION_SECRET_KEY>在服务端代码中读取环境变量,并根据当前应用和 Region 调用对应的服务端 API。变量名仅为示例,请按你的部署平台和项目规范配置。
部署时请分别检查:
- 测试环境和生产环境是否使用了正确密钥。
- 服务端密钥是否与应用 Region 一致。
- 密钥是否被写入构建产物或启动日志。
- 旧密钥是否仍被某个实例使用。
图示:Region 服务端密钥
配置 IP 白名单
如果你的套餐和服务方案支持 IP 白名单,可以限制哪些服务端出口 IP 使用该 Region 密钥。
配置前请确认:
- 生产服务的固定出口 IP。
- 测试、灾备和临时任务是否使用其他出口。
- 代理、NAT 或云平台出站地址是否会变化。
- 更新白名单后是否会影响正在运行的实例。
先在测试环境验证,再收紧生产白名单。错误的白名单可能导致服务端 API 鉴权失败。