使用控制台服务端集成与密钥
安全检查清单
服务端集成与密钥: 安全检查清单
- Public API Key 只用于对应接入端的客户端 SDK。
- Region 服务端密钥只保存在服务端密钥管理系统或环境变量中。
- 不同 Region 使用各自的服务端密钥。
- 已列出同一区域内所有受密钥影响的应用和服务。
- 轮换前已准备测试、生产和灾备更新计划。
- 已在 48 小时宽限期内完成旧密钥替换。
- 轮换后已检查调用日志和异常 IP。
- 已限制服务端密钥的访问人员和部署范围。
- 发现疑似泄露后已立即轮换并联系支持。
服务端集成与密钥: 安全检查清单