密钥管理

查看当前密钥

GET/api/me/api-key
{"ok": true, "access_key": "…64 位十六进制…"}

重置密钥

POST/api/me/api-key/rotate

生成一枚新密钥,返回体里带上它。

旧密钥立刻失效。如果你正是用旧密钥调的这个接口,那么响应里的新密钥就是你唯一一次拿到它的机会 —— 请先存好再继续,否则只能去控制台重新查看。

怎么安全地轮换

密钥轮换会打断正在运行的集成。稳妥的顺序:

  1. 先确认所有用到密钥的地方(CI、脚本、监控、第三方平台),列一份清单。
  2. 调用重置接口,立即把新密钥写进密钥管理器 / 环境变量
  3. 逐个更新清单里的调用方。
  4. 用新密钥打一次 GET /api/me 确认可用。
系统只保存一枚密钥,没有「新旧并行一段时间」的过渡期。如果你的集成不能接受中断,请安排在低峰期轮换。

什么时候该轮换