接入前必读
API 中转站安全吗?账号、数据与余额怎么保护
判断 API 中转站是否适合你,要看密钥由谁签发、数据经过哪里、费用能否核对,以及出问题能否联系支持。先用小额和脱敏任务验证,再扩大使用范围。
会不会封号,先分清是哪一个账号
本站账号、本站 API Key、上游账号和客户端登录是不同对象。使用 VC 分组密钥,不等于向中转站交出个人 ChatGPT 或 Claude 的密码;接入教程不要求提供个人 Cookie、验证码或官方账号凭据。
使用时遵循上游与客户端的相关规则。遇到认证或渠道问题,按错误提示检查密钥、分组与客户端配置,需要协助时通过控制台工单反馈。
哪些内容先别往里放
请求会经过所选接入方和上游。正式发送客户资料、内部源码或其他敏感内容前,先核对数据处理、日志与权限要求。HTTPS 保护传输链路,不等于请求处理方看不到内容。
- 测试优先用公开示例和脱敏文件。
- API Key 放在客户端安全设置或未提交的本地环境变量中,避免出现在截图、日志和仓库。
- 按项目拆分密钥;怀疑泄露时停止使用并更换密钥。
先验证账单,再决定充值规模
先用短请求核对模型、输入输出、缓存命中与实际扣费。不要只比较首页上的一个最低价,也不要在未确认有效期、分组和退款规则前一次充值过多。
让任务具备恢复能力
为超时和限流设置合理的重试与等待;保存重要任务进度。涉及支付、写入或其他有副作用的操作,应先检查是否已执行,避免重复调用。
把实验任务与关键业务分开配置,重要工作保留可切换的接入路径。排错可参考 401 认证检查、429 限流排查与 服务目标说明。
工单只需要必要信息
提供发生时间、客户端版本、所选分组、模型 ID、状态码及脱敏请求 ID。费用问题附订单编号和相关账单,不要发送完整密钥、密码或完整敏感提示词。