讲师中心 微信公众号
AI工具推荐 视频效率加速

阶跃AI API密钥管理:如何安全存储并在代码中调用API Key

星晨吖_6866

星晨吖_6866

发布时间:2026-07-05 12:23:46

|

584人浏览过

|

来源于php中文网

原创

应安全存储并调用阶跃AI API密钥:本地开发用macOS钥匙串加密存储并用keyring库读取,生产环境通过环境变量和Docker --env-file注入,严禁硬编码;密钥需定期轮换,禁用后等待5分钟再创建新密钥。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

阶跃ai api密钥管理:如何安全存储并在代码中调用api key

阶跃AI API密钥管理:如何安全存储并在代码中调用API Key——你需要在本地开发环境和生产部署中,既保证密钥不被泄露,又能让Python或Node.js脚本正常读取并发起请求,而不是把sk-step-xxxxxxxxxx这种字符串直接写进main.py里。

避免硬编码:从代码里彻底删掉明文密钥

打开你的项目源码,全局搜索sk-step-或STEP_API_KEY,逐行检查所有.py、.js、.json文件。如果发现类似api_key = "sk-step-abc123..."或"api_key": "sk-step-def456..."的写法,立刻删除整行。这一步必须做,否则后续所有安全措施都失去意义。

【硬编码密钥一旦提交到Git,即使后续删掉也无法清除历史记录】。GitHub会永久保留commit中的明文密钥,攻击者可用git log -p轻松回溯提取。

删完后,运行git status确认没有残留;再执行git add . && git commit -m "remove hardcoded step api key",确保本次提交不含任何密钥痕迹。

本地开发:用系统钥匙串加密存密钥(macOS)

方法一:命令行直存钥匙串(推荐)

在终端执行:security add-generic-password -s STEP_API_KEY -a $(whoami) -w "sk-step-xxxxxxxxxxxxxxxx"。其中-s指定服务名,-a填用户名(保持默认即可),-w后接你的实际密钥值。

方法二:图形界面手动添加

打开「钥匙串访问」→ 左下角「新建安全备注」→ 名称填STEP_API_KEY → 备注栏粘贴密钥 → 保存。注意不要选「登录项」,它强制绑定用户名密码,不适合纯密钥场景。

验证是否存成功:终端输入security find-generic-password -s STEP_API_KEY -w,应直接输出密钥明文(仅当前用户可读,无权限者执行会报错)。

代码中安全读取:Python示例

第一步:安装依赖库
执行pip install keyring。该库已内置对macOS钥匙串的支持,无需额外配置。

第二步:在Python脚本中读取
写入以下代码:

import keyring<br>api_key = keyring.get_password("STEP_API_KEY", "step")<br>if not api_key:<br>  raise ValueError("STEP_API_KEY not found in keychain")<br># 后续调用阶跃AI SDK时传入api_key

注意:keyring.get_password第一个参数是服务名(与security add-generic-password -s一致),第二个参数是用户名(此处任意非空字符串即可,如"step"),两者必须匹配才能读出。

生产环境:环境变量 + Docker安全注入

① 在服务器上设置环境变量
编辑/etc/environment,追加一行:STEP_API_KEY="sk-step-xxxxxxxxxxxxxxxx"。不要用export临时设置,它只对当前shell有效且易被ps命令窥见。

② Docker容器内安全传递
构建镜像时,【绝不能在Dockerfile中用ENV指令写入密钥】。正确做法是在docker run时用--env-file参数加载外部文件:docker run --env-file ./prod.env your-app-image,而prod.env文件权限设为600(chmod 600 ./prod.env),且该文件不在Git仓库中。

③ 代码中读取方式
Python中改用os.getenv("STEP_API_KEY"),Node.js中用process.env.STEP_API_KEY。若返回None或undefined,程序应立即退出并报错,不可降级使用默认密钥或空值。

密钥轮换:触发一次自动更新

登录阶跃AI控制台 → 进入「API密钥管理」页面 → 找到旧密钥 → 点击「禁用」→ 等待5分钟(确保所有缓存连接断开)→ 点击「创建新密钥」→ 将新密钥按前述钥匙串或环境变量方式重新注入 → 修改代码中所有引用逻辑(如有)→ 最后在控制台将旧密钥标记为「已撤销」。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

相关专题

更多
阶跃AI最新版功能解析与使用指南
阶跃AI最新版功能解析与使用指南

本专题汇总了阶跃AI(跃问)的免费下载渠道与核心功能解析,涵盖iOS/安卓应用商店获取方式、电脑桌面端“小跃”安装指南,以及创意板生成应用、多模态问答、文档处理等AI功能的完整使用教程,助你快速上手这款高效AI工具。

154

2026.07.03

阶跃AI官网入口与使用教程合集
阶跃AI官网入口与使用教程合集

本专题汇总了阶跃AI(跃问AI)的官方入口与使用教程,涵盖官网(stepfun.com)及App在各大应用商店的下载方式。同时整理了对话问答、文档阅读及拍照识物等核心功能的操作方法,助您快速上手这款AI效率工具。

388

2026.07.03

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

100

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

80

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

60

2026.09.30

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

80

2026.09.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

280

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

180

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
阶跃Al官方手册
阶跃Al官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn