数据安全EveryAPI 怎么处理你的请求和密钥
中转一层 网关, 凭证与网络控制清楚可查。
EveryAPI 会对请求鉴权、路由并转发给所选上游模型服务商。本页只说明当前已上线的密钥控制、用量元数据、网络入口和合规进度,不作超出实际系统的承诺。
/01 数据处理
请求和返回 怎么经过 EveryAPI。
按用途记录用量元数据
用量和计费元数据按服务运营策略保留,留存与删除由服务端管理;如控制台没有对应操作,可联系客服申请导出或删除。
/02 密钥与访问
密钥 怎么存、怎么吊销。
将 API 密钥作为敏感凭证保管
API 密钥是服务端用于鉴权的持有者凭证。请将每把密钥视为敏感信息,不要放入客户端代码;如怀疑泄露,应立即轮换或吊销。
按密钥设置访问控制
可为不同工作负载创建独立密钥,并分别设置模型白名单、IP 限制、权限范围和可用额度,避免所有场景共用一把凭证。
吊销并轮换泄露的密钥
在控制台吊销已泄露的密钥后,后续使用该密钥的请求将被拒绝。控制台还会显示用量和最近访问时间,便于排查并替换凭证。
/03 传输与上游
链路 从客户端到上游怎么走。
HTTPS API 入口
请使用文档中的 HTTPS API 地址,不要把 Bearer 密钥放进 URL、日志、浏览器包或公开仓库,并保持客户端的 TLS 与证书校验开启。
全球与中国优先入口
EveryAPI 提供全球入口和中国优先入口,两者都会把请求转发到所选服务商。请根据实际连通性测试选择,不要预设固定延迟或地域。
按协议转发与转换
网关会映射鉴权,并在需要时在支持的 OpenAI、Claude 与 Gemini 协议结构之间转换。字段和流式事件按所选端点与模型能力处理,请验证具体协议行为。
- 已发布收集的元数据范围、保留期、用户权利
- 已发布账户、计费、退款、责任划分
- 整理中ICP 备案国内主体备案信息尚未在本页发布
- 整理中企业 DPA企业数据处理条款仍在准备中,可联系法务了解当前方案
- 已发布网关与上游当前可用性信号
/05 漏洞披露
发现问题 请联系我们。
安全研究人员可将疑似漏洞发送到 security@everyapi.ai。请提供可复现信息,但不要发送生产密钥或个人数据;在评估和修复期间请避免公开披露。