Claude / GPT 多模型 API 网关

API Key 安全

面向 高频调用、生产业务、关键流程和需要更明确优先级的项目 的 API Key 存储、隔离、轮换、日志脱敏和泄露处置清单。适合高频调用、生产业务、关键流程和需要更明确优先级的项目,包含可执行步骤、配置边界、验证方法和相关排错入口。

生产场景使用 secret manager,记录 request id、耗时、错误和 token,不记录完整输入。

四层检查

层级建议失败信号
存储只放在服务端环境变量或 secret manager。前端源码、浏览器请求或公开仓库出现 token
权限按站点、项目、环境和负责人拆分 key。一个长期 token 被多个无关服务共享
日志记录时间、模型、状态码、request id 和 token 统计。日志含 Authorization、完整 prompt 或个人信息
处置泄露后立即禁用旧 key、检查订单和用量,再创建新 key。只删除代码却不轮换密钥

上线前命令

curl https://protiermodels.top/v1/models \
  -H "Authorization: Bearer YOUR_API_KEY"

确认响应后再把 key 注入应用;如果返回 401、403 或模型列表为空,请先检查当前站点账号和分组。

按本站任务拆分凭证

ProTier Models 面向高频调用、生产业务、关键流程和需要更明确优先级的项目,以下内容来自本站既有的场景配置、实施模板和公开验证步骤,而不是替换品牌名得到的通用卖点。

运行手册导向

强调日志脱敏、幂等重试、额度告警和配置回滚等工程护栏。

上线前真实验证

确认模型 ID、请求大小、超时边界和错误结构,再进入业务流量。

关键任务隔离

生产、测试和批处理分别使用 Key,避免权限与额度消耗混杂。

继续到具体场景

可在生产接入检查表中查看字段口径,或下载本站 CSV 模板后用自己的任务数据复算;模板不包含 API Key。