API与安全设置
约 516 字大约 2 分钟
2026-08-29
会员中心安全中心提供 API 密钥、IP 白名单、SSH 密钥等安全配置,配合操作日志与 API 日志做行为审计。本文介绍各项的创建与使用。
创建 API
- 进入安全中心 → API;
- 点击左上角创建 API,填写 API 名称,提交;
- 系统自动生成 API 关键信息。
Token 只显示一次
平台不存储原始密钥,生成后请立即妥善保存 Token,关闭弹窗后无法再次查看;泄露 Token 等于交出账户操作权,怀疑泄露立即删除重建。
设置 IP 白名单
限制只有指定 IP 才能调用 API(需先创建 API):
- 安全中心 → API 页面查看已有 API;
- 选择对应接口,在"IP 白名单"列点击设置;
- 未开启的先开启,填入允许调用的 IP 地址,提交;
- 生效后仅白名单内 IP 可进行 API 调用。
固定出口 IP
调用方服务器 IP 经常变动时,先把出口 IP 固定下来再配白名单,否则会被自己的白名单拦在门外。
SSH 密钥
安全中心 → SSH 密钥 → 创建密钥,填写密钥名称与公钥(公钥内容粘贴本机 ~/.ssh/id_ed25519.pub 或 id_rsa.pub)提交,即可在购买/重装实例时直接绑定。
这里是平台侧托管:把公钥存到面板方便开通实例时勾选。密钥的生成原理、服务器侧部署与免密登录的完整玩法见使用SSH密钥对实现免密登录。
操作日志
对某项操作有疑问或想追溯变更时:会员中心 → 账户信息 → 操作日志,可查看该账户的全部操作记录(登录、配置变更、开关机等)。
API 日志
查看远程 API 调用记录:安全中心 → API 日志。配合 IP 白名单使用——发现陌生 IP 的调用记录时,先停用该 API 并更换 Token。
