Skip to content

密钥与使用安全

更新于 2026-09-20 · 页面与服务规则以当前控制台为准

API Key 按密码保管

为不同工具创建不同密钥,设置有效期和预算。不要把完整 Key 放进群聊、公开截图、Git 仓库、网页前端或共享配置。

CC Switch 导出文件、Codex 的鉴权文件和环境变量也可能含 Key,备份应放在自己控制的位置。

不复用账号密码

DragonAPI、OpenAI 与其他服务使用不同账号体系。注册时不要复用重要账号密码;登录官网后再创建 API Key,登录密码不能代替 API Key。

第三方接口的数据路径

使用 DragonAPI 代表请求经过本站及实际提供模型服务的上游。是否发送代码、文件和业务数据,应符合你的组织与项目要求。先用无敏感内容的短请求验证连接。

密钥泄漏后

  1. 在控制台禁用泄漏密钥,检查近期使用日志和异常消费。
  2. 创建新密钥并更新使用它的工具,验证后清理旧配置。
  3. 如果 Key 曾进入公开仓库或文档,仅删除可见文本还不够,旧 Key 应保持禁用。
  4. 有异常消费时及时联系管理员,提供密钥名称或 ID、时间和相关日志,不发送完整 Key。

付款与证书

只使用本人实时订单生成的收款信息,不扫描旧教程付款码。出现证书不安全、域名异常或收款信息不符时,停止输入账号或付款,核对官方入口并联系支持。

排错先备份

修改配置前备份具体文件,优先修正地址、模型、Key 与鉴权方式。不要为排错删除整个用户目录、关闭系统安全保护或公开所有环境变量。

遇到服务规则或风控问题按 群规与售后申诉,不绕过限制。

模型、价格与服务规则以当前控制台为准。