API Key
为当前账户创建程序调用凭据。完整 Key 只在创建成功后显示一次,之后只能查看名称、前缀和使用状态。
每个 Key 都代表当前账户只通过 Authorization Bearer 请求头发送,不要放进网址、浏览器脚本、工单或日志。
我的 API Key
撤销后立即失效,不能恢复;需要轮换时先创建新 Key。
为当前账户创建程序调用凭据。完整 Key 只在创建成功后显示一次,之后只能查看名称、前缀和使用状态。
每个 Key 都代表当前账户只通过 Authorization Bearer 请求头发送,不要放进网址、浏览器脚本、工单或日志。
撤销后立即失效,不能恢复;需要轮换时先创建新 Key。
按用户和状态检索 Key 元数据,并在账户异常或凭据泄露时执行撤销。管理端不显示完整 Key。
撤销操作会写入管理员审计与 API 安全审计。