AI AI Club
← 返回文章列表

如何为 Gemini API Key 设置安全限制:防止密钥泄露造成天价损失

API 密钥不小心提交到了 GitHub 怎么办?手把手教你在谷歌控制台为 Key 配置 IP 白名单、HTTP Referrer 域名绑定与服务范围锁定。

一、裸奔 API Key 的巨大危险

很多新手将包含 API Key 的代码直接推送到了 GitHub 公开仓库中,不出十分钟密钥就会被全网爬虫扫描捕获并恶意消耗。

二、三步加固 API 密钥防线

1. 进入 Google Cloud 控制台的【凭据】(Credentials)页面,找到对应的 API 密钥;
2. 在应用限制(Application restrictions)中,选择【IP 地址】并填入你后端生产服务器的公网 IP(其他任何 IP 发起的请求将直接被拒绝);
3. 在 API 限制中,勾选【限制密钥】,且仅允许调用【Generative Language API】,杜绝被用于调用其他高单价云服务。

联系我们

会员开通、订单问题或合作咨询,欢迎联系。

QQ1192214187
邮箱winky20000401@gmail.com