切换深色模式
保护账号和密钥
账号负责管理余额和使用记录,API 令牌负责授权模型调用。两者都需要妥善保管。
保护账号
- 使用独立且足够长的密码,避免与其他网站共用。
- 如果本站提供两步验证,可以在个人设置中开启,并保存恢复信息。
- 在共享电脑使用后退出登录,不保存密码。
- 定期检查个人信息和账号提供的安全设置。
保护 API 令牌
不同应用使用不同令牌
例如,为桌面聊天软件、个人脚本和服务器应用各创建一枚令牌。这样可以分别查看用量,也能在某个应用停止使用时单独停用其令牌。
设置额度和有效期
根据实际用途设置令牌额度。短期测试可以使用较短的有效期,长期应用则需要在到期前安排更换。
保存到合适的位置
将令牌保存在可信客户端的密钥设置中,或作为服务器端环境变量使用。
不要放进公开前端
浏览器中的 JavaScript 和网络请求可以被查看。公开网页应通过你自己的服务端调用 API,并在服务端保管令牌。
分享日志或截图前,遮住完整令牌、密码和其他敏感信息。联系支持时也不需要提供完整令牌。
怀疑令牌泄露时
第一步:停止继续使用旧令牌
进入令牌管理页面,禁用或删除泄露的令牌。仅修改登录密码不能替代停用模型调用令牌。
第二步:检查调用记录
按令牌名称和发生时间查找异常调用,记录相关模型、请求时间和费用。
第三步:创建并替换新令牌
为受影响的应用创建新令牌,更新应用配置并测试一次。如果令牌曾进入公开仓库或截图,即使之后删除,也应更换。
第四步:核对后续用量
确认应用恢复正常,并持续检查是否仍有无法解释的调用。需要协助时,按错误排查中的反馈模板提供信息。