账号池与密钥托管
集中管理 API Key、组织账号和渠道配置,让高风险凭证留在平台侧而不是散落到服务和脚本里。
为什么要托管密钥
在没有网关的情况下,API Key 往往被硬编码进多个服务、脚本和配置文件中,带来以下风险:
- 凭证泄露后难以快速定位影响范围。
- 轮换密钥需要逐个系统改配置、重新发布。
- 无法统一控制某个凭证能访问哪些模型、消耗多少配额。
APIPIG 把这些高风险凭证收拢到 平台侧账号池 统一托管。
账号池(Key Vault)
账号池集中存放上游渠道的 API Key 与组织账号。它的关键特性:
- 平台侧存储:凭证不下发到业务侧,业务只持有网关访问令牌。
- 动态注入:请求经过网关时,才把真实凭证注入到上游调用。
- 多账号轮询:同一渠道可配置多个账号,按策略轮询以分摊配额压力。
访问令牌与权限边界
业务系统使用网关下发的 访问令牌(而非真实上游 Key)来调用网关。通过令牌可以配置:
- 允许访问的模型与渠道范围。
- 配额与限流上限。
- 有效期与吊销策略。
一旦某个令牌需要停用,直接在平台侧吊销即可,不影响其他业务。
密钥轮换
轮换上游 API Key 时,只需在账号池更新对应渠道的凭证,所有走网关的业务立即生效,无需改动任何业务代码。
凭证治理之外,别忘了开启 调用审计 形成完整的安全闭环。