Краткий ответ
Когда у токена (API Key) наблюдается необъяснимое использование, самый безопасный путь — это три шага:- Сначала отследите его: скопируйте KEY и выполните поиск по истории чатов, репозиториям кода и конфигурационным файлам, чтобы подтвердить, кто его получил и где он используется.
- Отключите его, если отследить не удается: если вы действительно не можете найти пользователя, просто отключите этот token — обычно это не приводит к серьезным последствиям.
- Усильте защиту аккаунта: смените пароль аккаунта и ужесточите права доступа в консоли; посторонним без необходимости не следует входить в консоль.
Шаги расследования
Шаг 1: Проследите, куда ушел KEY
- История чатов с коллегами / подрядчиками / клиентами (WeChat, Lark, email и т. д.)
- Репозитории кода и история коммитов (включая удаленные ветки,
.env, файлы конфигурации) - Переменные среды / секреты, хранящиеся на платформах развертывания, в CI/CD и сторонних инструментах
Шаг 2: Если невозможно отследить, просто отключите этот token
Шаг 3: Усильте безопасность учетной записи и права доступа
- Смените пароль учетной записи на надежный
- Ужесточите права доступа в консоли — несущественным пользователям не следует входить в консоль
- Позвольте сотрудникам проверять использование KEY только через раздел Query, без необходимости входить в консоль
Как определить реального вызывающего по журналам
В разделе консоли Журналы вы можете видеть token, model и IP для каждого вызова. Наведите курсор на IP записи журнала, чтобы увидеть сведения об IP для этого вызова:- Основной IP: IP распределения трафика APIYI — один и тот же для всех клиентов и не указывает на источник вызова.
X-Real-IP(иX-Forwarded-For) под Proxy IP: это IP, который фактически выполнил вызов, то есть реальный IP пользователя.
X-Real-IP: сопоставьте его с машиной / сетью, чтобы определить, кто вызывает.Часто задаваемые вопросы
Отключение token повлияет на мои другие рабочие нагрузки?
Отключение token повлияет на мои другие рабочие нагрузки?
Основной IP в журналах фиксирован — меня атакуют?
Основной IP в журналах фиксирован — меня атакуют?
104.194.93.159) — это IP распределения трафика APIYI, одинаковый для всех вызовов — это нормально. Чтобы определить источник вызова, смотрите X-Real-IP в разделе IP прокси.Нужно ли сотрудникам входить в консоль, чтобы проверить использование KEY?
Нужно ли сотрудникам входить в консоль, чтобы проверить использование KEY?
Как вообще предотвратить злоупотребление ключом?
Как вообще предотвратить злоупотребление ключом?
Связанная документация
Управление token
Логи вызовов
Логи и контроль конфиденциальности
Безопасность данных
Свяжитесь с нами
Если после изучения у вас остались вопросы, обратитесь в нашу техническую поддержку:Техническая поддержка
- Связаться со службой поддержки WeChat Work
- Электронная почта: [email protected]