账户与安全
Aikey365 控制台用于管理账户、API Key、钱包、用量和个人安全设置。
账户安全
平台代码当前包含双因素认证、Passkey 和 OAuth 绑定等账户能力。具体是否启用、可见入口和支持的登录方式由当前平台配置决定。
建议:
- 为重要账户启用控制台当前提供的额外验证方式。
- 不与其他服务复用密码。
- 定期检查不再使用的登录绑定与 API Key。
- 生产环境使用专用 API Key,不与个人测试共用。
API Key 与登录会话分离
API 请求通常使用:
http
Authorization: Bearer YOUR_API_KEY不要把网页登录 Cookie、Access Token 或 API Key 混用。
前端应用不要直存 API Key
浏览器代码、移动端安装包和公开客户端通常无法安全保存长期服务端密钥。
推荐架构:
text
Browser / App
|
v
Your Backend
|
v
Aikey365 API由你自己的后端持有 Aikey365 API Key,并根据业务需要做鉴权、限流和审计。
怀疑 Key 泄露时
- 在控制台禁用或删除对应 Key。
- 创建新 Key 并更新部署环境。
- 检查用量与日志,确认是否存在异常调用。
- 排查代码仓库、CI 日志、聊天记录、截图和监控系统是否泄露凭证。
不要只修改应用配置而保留旧 Key 继续有效。