安全建议
- 使用环境变量或密钥管理器,不要硬编码 Key。
- 每台设备、每个项目创建独立 Key,并采用最小权限分组。
- 日志只记录请求 ID、模型、耗时和状态码,不记录认证头或完整输入。
- 设置超时,只对
429、部分5xx和网络错误做有上限的指数退避。 - Key 泄露后立即停用或删除,并检查异常模型、IP 和时间段。
第三方实例
NaNLab API 是 Sub2API 的第三方部署,不是 Sub2API 官方站点。使用前自行确认服务条款、数据处理方式以及上游模型提供方的地区和用途限制。
429、部分 5xx 和网络错误做有上限的指数退避。第三方实例
NaNLab API 是 Sub2API 的第三方部署,不是 Sub2API 官方站点。使用前自行确认服务条款、数据处理方式以及上游模型提供方的地区和用途限制。