身份与密钥
API 请求使用 Bearer Key。密钥应只保存在服务端;账户可用的登录与二次验证方式取决于当前系统配置。
从 API Key、请求路由、供应商处理到日志与事件响应,说明服务当前的安全边界。
API 请求使用 Bearer Key。密钥应只保存在服务端;账户可用的登录与二次验证方式取决于当前系统配置。
网关会把完成所选模型调用所需的请求内容发送给对应上游供应商。切换模型也可能改变处理数据的供应商。
控制台可提供请求、用量和错误诊断数据。保存期限依据数据类型、账户状态、法律及安全需要确定。
公开状态页只显示已配置的监控项。账户级异常应结合 Request ID 和请求日志定位。
不要在非必要情况下提交个人信息、密钥或敏感业务数据。信息处理以隐私政策和服务条款为准。
按应用拆分并定期轮换 API Key;可用的 2FA、Passkey 和权限能力以当前账户配置为准。不要共享高权限账户。
只提交完成任务所需的数据。个人信息、密钥、受监管数据和敏感业务资料应先删除、脱敏或去标识化。
日志和账务记录用途不同。数据不再需要时,会按照适用要求删除、匿名化或限制处理。
仅展示有可发布证据支持的安全认证与保证。疑似安全问题可通过支持中心或支持邮箱报告。