API 密钥
API 密钥用于标识向 GVR 开发者 API 发出请求的开发者账户。
管理密钥
你可以在 GVR 应用中创建、查看、轮换或删除 API 密钥。本文档介绍密钥出现在账户中后如何使用。
使用密钥
通过 apiKey 请求标头将密钥发送到开发者 API 端点:
apiKey: YOUR_API_KEY
发送 JSON 请求时,还应包含常规 JSON 内容类型:
Content-Type: application/json
apiKey: YOUR_API_KEY
上传文件时,请在 multipart 表单请求中一并发送密钥。
密钥生命周期
如果你在 GVR 应用中轮换或删除密钥,使用旧密钥的请求将返回:
{
"error": "Invalid API key"
}
安全提示
- 将密钥存储在服务器端环境变量中。
- 不要将密钥提交到代码仓库。
- 不要在公开的前端构建产物中暴露密钥。
- 如果密钥意外泄露,请在 GVR 应用中轮换密钥。