API 密钥是向 SMS API 标识账户的机密凭据,以 Bearer 令牌发送,限定可执行操作;应为每个系统分别创建,泄露时立即撤销。
软件使用密钥取代密码。良好实现只在创建时显示一次,只存储哈希,允许限定权限(仅发送、仅读取)和 IP 允许名单,并支持立即撤销。每项集成独立使用密钥,泄露只影响一个系统,轮换也更轻松。
密钥应放在环境变量或机密管理器中,绝不能写进客户端代码或代码库。
在 SMSMeteor:控制面板创建的密钥可设 send 和 read 权限及可选 IP 允许名单;sk_test_ 密钥只验证和计价,不实际发送。
相关术语
深入了解
在实践中了解这个术语。一个电子邮箱地址即可开户,费率公开,支持加密货币付款,测试密钥免费。
开始发送
