Skip to content

安全建议

  • 使用环境变量或密钥管理器,不要硬编码 Key。
  • 每台设备、每个项目创建独立 Key,并采用最小权限分组。
  • 日志只记录请求 ID、模型、耗时和状态码,不记录认证头或完整输入。
  • 设置超时,只对 429、部分 5xx 和网络错误做有上限的指数退避。
  • Key 泄露后立即停用或删除,并检查异常模型、IP 和时间段。

第三方实例

NaNLab API 是 Sub2API 的第三方部署,不是 Sub2API 官方站点。使用前自行确认服务条款、数据处理方式以及上游模型提供方的地区和用途限制。

示例均使用占位符;不要把 NaNLab API Key 提交到仓库、日志或聊天记录。