智站集市 logo 智站集市
使用技巧 入门 ⏱ 4 分钟 2026/05/08

API Key 安全使用指南:别让密钥泄露

API Key 泄露会导致账号被盗刷,这篇教程告诉你如何安全存储和使用密钥,避免常见的安全坑。

安全 API Key 最佳实践

API Key 一旦泄露,别人可以用你的额度发请求,轻则余额被刷空,重则账号被封。

常见泄露方式

正确做法

用环境变量存储

# .env 文件
OPENAI_API_KEY=sk-xxxxxxxx
import os
api_key = os.environ.get("OPENAI_API_KEY")

把 .env 加入 .gitignore

.env
.env.local

前端项目:API 调用必须放在后端,不要在浏览器端直接请求。

发现泄露怎么办

立即在控制台撤销该 Key,生成新 Key,检查用量记录是否有异常消费。