标签:API Key

1 篇文章

知识库

API Key 泄露在 GitHub 上怎么办?先给 AI 平台主账号开 2FA

每年有数以万计的 API Key 被误提交到 GitHub 公共仓库,攻击者用脚本几秒就能扫到,即使你马上删除,Git 历史里那条记录永远都在。本文讲清 Key 从 .env 和前端代码泄露的两条路径、泄露后可能产生的账单,以及三条预防措施:不硬编码、给主账号开 2FA、给 Key 设使用限额。