安全与使用规范

凭证安全

  • AppKey 只能保存在服务端密钥管理系统或环境变量中。
  • 禁止写入前端代码、移动端包、公开仓库、日志和 URL。
  • 禁止把账号、权限或凭证转借第三方。
  • 发现泄露后立即联系技术支持重置,旧密钥会立即失效。

调用规范

  • 禁止恶意高频调用、恶意压测和批量爬取。
  • 遵守 API 详情页的限流、并发和数据使用约束。
  • 对失败重试设置上限,避免放大平台压力。
  • 生产环境建议配置额度预警、失败率监控和异常 IP 告警。

数据合规

通过 API 获取的数据仅限双方约定的业务场景使用,不得违规流转或超范围商用。接入前由业务方确认数据来源、使用目的、保存周期、访问权限和删除机制。