ApiPig
首页
快速开始
  • 产品介绍
  • 网关架构
  • 适用场景
  • 模型接入
  • Remote Agent
下载安装
首页
快速开始
  • 产品介绍
  • 网关架构
  • 适用场景
  • 模型接入
  • Remote Agent
下载安装
  • 入门指南

    • 产品介绍
    • 快速开始
    • 核心概念
  • 核心能力

    • 网关架构
    • 模型接入
    • 账号池与密钥托管
    • 权限策略与调用审计
  • 实践

    • 适用场景
    • Remote Agent 部署与使用
FlowLongFlowLong为中国特色审批流打造的国产 JSON 流程引擎

账号池与密钥托管

集中管理 API Key、组织账号和渠道配置,让高风险凭证留在平台侧而不是散落到服务和脚本里。

为什么要托管密钥

在没有网关的情况下,API Key 往往被硬编码进多个服务、脚本和配置文件中,带来以下风险:

  • 凭证泄露后难以快速定位影响范围。
  • 轮换密钥需要逐个系统改配置、重新发布。
  • 无法统一控制某个凭证能访问哪些模型、消耗多少配额。

APIPIG 把这些高风险凭证收拢到 平台侧账号池 统一托管。

账号池(Key Vault)

账号池集中存放上游渠道的 API Key 与组织账号。它的关键特性:

  • 平台侧存储:凭证不下发到业务侧,业务只持有网关访问令牌。
  • 动态注入:请求经过网关时,才把真实凭证注入到上游调用。
  • 多账号轮询:同一渠道可配置多个账号,按策略轮询以分摊配额压力。

访问令牌与权限边界

业务系统使用网关下发的 访问令牌(而非真实上游 Key)来调用网关。通过令牌可以配置:

  • 允许访问的模型与渠道范围。
  • 配额与限流上限。
  • 有效期与吊销策略。

一旦某个令牌需要停用,直接在平台侧吊销即可,不影响其他业务。

密钥轮换

轮换上游 API Key 时,只需在账号池更新对应渠道的凭证,所有走网关的业务立即生效,无需改动任何业务代码。


凭证治理之外,别忘了开启 调用审计 形成完整的安全闭环。

最近更新: 2026/8/1 17:04
上一页
模型接入
下一页
权限策略与调用审计