密钥管理
查看当前密钥
GET/api/me/api-key
{"ok": true, "access_key": "…64 位十六进制…"}
重置密钥
POST/api/me/api-key/rotate
生成一枚新密钥,返回体里带上它。
旧密钥立刻失效。如果你正是用旧密钥调的这个接口,那么响应里的新密钥就是你唯一一次拿到它的机会 —— 请先存好再继续,否则只能去控制台重新查看。
怎么安全地轮换
密钥轮换会打断正在运行的集成。稳妥的顺序:
- 先确认所有用到密钥的地方(CI、脚本、监控、第三方平台),列一份清单。
- 调用重置接口,立即把新密钥写进密钥管理器 / 环境变量。
- 逐个更新清单里的调用方。
- 用新密钥打一次
GET /api/me确认可用。
系统只保存一枚密钥,没有「新旧并行一段时间」的过渡期。如果你的集成不能接受中断,请安排在低峰期轮换。
什么时候该轮换
- 密钥可能已经泄露(误提交、误截图、离职交接)
- 定期轮换(建议至少每年一次)
- 某个第三方平台不再合作、但曾经拿到过密钥