AI AI Club
← 返回文章列表

Gemini API Key 的限制、轮换与撤销

密钥不慎提交到 GitHub 怎么办?手把手教你在 GCP 控制台为 API Key 配置 IP 白名单、服务接口锁定与一键无缝轮换。

一、裸奔 API Key 的巨大风险

将未经任何保护的 API 密钥直接写在客户端代码或公开 Git 仓库中,极易被全网自动化爬虫在秒级捕获并盗刷,可能带来不可估量的损失。

二、三步加固 API 密钥安全策略

1. 设置应用限制(Application restrictions):
在 Google Cloud 凭据设置中,将该密钥限制为仅允许你生产服务器的特定公网 IP 地址发起请求;
2. 锁定 API 范围(API restrictions):
勾选【限制密钥】,仅勾选【Generative Language API】,严禁该密钥被跨界用于调用其他昂贵的云端服务;
3. 执行无停机平滑轮换:
先在控制台生成第二把新 Key,将生产环境代码无缝更新并重启,确认新 Key 稳定运转后,再将暴露的旧 Key 点击删除撤销。
基础入门参考:[Gemini API Key 入门总指南](https://aihuiyuan.club/articles/gemini-api-key-google-ai-studio-free)。

联系我们

会员开通、订单问题或合作咨询,欢迎联系。

QQ1192214187
邮箱winky20000401@gmail.com