Skip to main content
定期輪換 API Key 可以降低金鑰洩露的影響範圍,並滿足許多安全合規要求。ARouter 的金鑰管理 API 支援零停機輪換。

輪換策略

最安全的輪換模式是先建立後刪除
  1. 建立一個與舊金鑰具有相同權限的新金鑰
  2. 將新金鑰部署到您的應用程式
  3. 驗證新金鑰是否正常運作
  4. 刪除舊金鑰
這樣可以確保零停機——在確認新金鑰正常運作之前,流量繼續使用舊金鑰。

第一步:建立新金鑰

使用金鑰管理 API 建立替換金鑰:
請立即儲存回傳的金鑰值 — ARouter 僅在建立時回傳完整金鑰一次。

第二步:更新您的應用程式

在部署環境中更新 AROUTER_API_KEY 環境變數(或對應的 Secret):
重新部署或重啟應用程式以使新金鑰生效。

第三步:驗證新金鑰

在刪除舊金鑰之前,確認新金鑰正常運作:
檢查 ARouter 控制台,確認請求已出現在新金鑰下。

第四步:刪除舊金鑰

確認新金鑰正常運作後,使用舊金鑰 ID 將其刪除:

自動輪換

對於高安全性環境,可以使用 CI/CD 系統或金鑰管理器按排程自動輪換:

GitHub Actions 範例


列出活躍金鑰

列出所有活躍金鑰以稽核當前使用情況:
回應:

最佳實踐

  • 定期輪換 — 對大多數應用程式而言,每月輪換是一個良好的基準
  • 疑似洩露後立即輪換 — 不要等到下次排程輪換
  • 使用描述性名稱 — 在金鑰名稱中包含版本或日期(如 production-2025-04production-v3
  • 設定消費限額 — 始終為生產金鑰配置 spending_limit 以控制風險敞口
  • 不同環境使用獨立金鑰 — 生產環境與預發布環境絕不共用同一金鑰
  • 定期稽核 — 每月檢查金鑰列表,刪除不再使用的金鑰
  • 將金鑰儲存在金鑰管理器中 — 使用 AWS Secrets Manager、HashiCorp Vault 或同類工具,而非版本控制中的 .env 檔案
完整金鑰管理指南請參閱金鑰管理,完整 API 參考請參閱金鑰管理 API