SecretKey 查看策略更新说明
腾讯云自 2023 年 11 月 30 日起实施新的密钥管理策略:新建 API 密钥仅在创建时显示完整 SecretKey,后续在控制台仅可查看 APPID 和 SecretId,SecretKey 字段永久隐藏。该调整旨在降低密钥泄漏风险,符合行业安全规范。
密钥生成与查看操作步骤
- 登录 腾讯云控制台,进入「访问管理」-「API 密钥管理」
- 点击「新建密钥」,系统将生成包含以下三项的完整凭证:
- APPID:永久可见
- SecretId:永久可见
- SecretKey:仅创建时显示一次
字段 | 可见性 |
---|---|
SecretId | 始终可见 |
SecretKey | 仅创建时可见 |
无法查看 SecretKey 的解决方案
若未保存初始 SecretKey,需通过以下流程重新生成:
- 删除当前不可用密钥
- 新建密钥并立即保存完整凭证
- 更新所有使用旧密钥的应用配置
密钥安全管理建议
- 创建密钥后立即下载或复制完整信息至加密存储设备
- 遵循最小权限原则配置 API 访问策略
- 定期轮换密钥,建议周期不超过 90 天
腾讯云通过限制 SecretKey 的可视性提升账户安全性,开发者需在密钥创建阶段完成凭证保存。建议结合密钥轮换策略与权限管理功能构建完整的安全体系。
本文由阿里云优惠网发布。发布者:编辑员。禁止采集与转载行为,违者必究。出处:https://aliyunyh.com/674478.html
其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。