设备指纹
使用控制台服务端集成与密钥

安全检查清单

服务端集成与密钥: 安全检查清单

  • Public API Key 只用于对应接入端的客户端 SDK。
  • Region 服务端密钥只保存在服务端密钥管理系统或环境变量中。
  • 不同 Region 使用各自的服务端密钥。
  • 已列出同一区域内所有受密钥影响的应用和服务。
  • 轮换前已准备测试、生产和灾备更新计划。
  • 已在 48 小时宽限期内完成旧密钥替换。
  • 轮换后已检查调用日志和异常 IP。
  • 已限制服务端密钥的访问人员和部署范围。
  • 发现疑似泄露后已立即轮换并联系支持。

On this page