安全与使用规范
凭证安全
AppKey只能保存在服务端密钥管理系统或环境变量中。- 禁止写入前端代码、移动端包、公开仓库、日志和 URL。
- 禁止把账号、权限或凭证转借第三方。
- 发现泄露后立即联系技术支持重置,旧密钥会立即失效。
调用规范
- 禁止恶意高频调用、恶意压测和批量爬取。
- 遵守 API 详情页的限流、并发和数据使用约束。
- 对失败重试设置上限,避免放大平台压力。
- 生产环境建议配置额度预警、失败率监控和异常 IP 告警。
数据合规
通过 API 获取的数据仅限双方约定的业务场景使用,不得违规流转或超范围商用。接入前由业务方确认数据来源、使用目的、保存周期、访问权限和删除机制。