核心步骤
- 确认登录账号并核对通知邮箱。
- 查看账号安全记录,识别不熟悉的重要操作。
- 仅在私有文件下载场景配置下载密钥。
- 保存设置后检查状态,将密钥保存在服务端。
本文目录
适用场景与准备
适合维护联系方式、检查账号操作,或接入支持私有存储的文件生成接口。使用自己的账号登录开发者中心;普通数据查询只需要产品要求的凭据,不必额外生成下载密钥。
更新邮箱与通知设置
打开 个人信息,核对登录手机号和当前邮箱。输入能够正常收信的邮箱,点击“更新邮箱”,确认页面显示保存结果并重新核对地址。
该邮箱用于接收 API 到期通知。必要的服务通知与“历史服务续费营销短信”是不同设置,后者仅在明确同意后发送,不影响正常到期通知。按自己的偏好调整页面中的营销短信选项并保存;到期安排仍应以订单有效期为准,不能只依赖通知送达。
查看账号安全记录
打开 账号安全记录,查看操作时间、行为、结果、来源 IP 和说明。页面时间标注为 GMT+8,记录涵盖登录、账号设置和下载密钥等重要操作,并从功能启用后开始展示。
发现不熟悉的记录时,先对照自己的操作时间及网络环境。来源 IP 变化不能单独证明账号被盗;若仍无法解释,保留脱敏记录并通过 官方支持 核实。没有记录也不等于账号从未发生过风险。
AppKey 与下载密钥有什么区别
| 凭据 |
用途 |
保存方式 |
| 产品 AppKey |
调用对应 API |
服务端配置或密钥管理工具 |
| 私有文件下载密钥 |
配合 AppKey 为私有文件生成临时下载链接 |
服务端保存,不放入前端代码 |
下载密钥属于当前账号,由账号下的 AppKey 共用;它不能代替 AppKey 调用普通接口。生成或轮换后只显示一次,应立即安全保存,不要放入聊天、截图或公开仓库。
私有文件下载的操作流程
- 确认目标文件生成接口支持私有存储,再打开 下载密钥。
- 查看当前状态;尚未配置时按页面提示生成密钥,并立即保存到服务端。
- 按接口文档使用私有存储选项生成文件,取得返回的文件标识。
- 依据下载密钥页面的签名示例,在服务端使用文件标识、AppKey 和下载密钥申请临时下载链接。
- 在链接有效期内下载,避免将含签名的地址公开分享。
临时链接有有效期,并不代表文件会永久保存。文件保留与下载规则应以目标接口说明为准。
轮换、禁用与常见问题
轮换或禁用前,先确认所有使用该账号下载密钥的服务,并安排配置更新。不要将“生成新密钥”作为无法下载时的第一步,否则可能影响其他正在使用的服务。
| 问题 |
建议处理 |
| 邮箱更新失败 |
检查格式与登录状态,按页面提示修正后重试 |
| 下载密钥没有完整显示 |
生成或轮换后仅显示一次,先查找已安全保存的配置 |
| 临时下载链接失效 |
核对链接有效期、文件状态和签名所用凭据,不反复轮换密钥 |
| 普通 API 调用失败 |
检查产品 AppKey 和权限,下载密钥不能解决普通接口鉴权问题 |
凭据保存和日志脱敏方法见 鉴权与 AppKey。