# 账号设置与下载密钥

维护服务通知邮箱、查看账号安全记录，并按需管理私有文件下载密钥。

## 核心步骤

- 确认登录账号并核对通知邮箱。
- 查看账号安全记录，识别不熟悉的重要操作。
- 仅在私有文件下载场景配置下载密钥。
- 保存设置后检查状态，将密钥保存在服务端。

## 适用场景与准备

适合维护联系方式、检查账号操作，或接入支持私有存储的文件生成接口。使用自己的账号登录开发者中心；普通数据查询只需要产品要求的凭据，不必额外生成下载密钥。

## 更新邮箱与通知设置

打开 [个人信息](https://www.gugudata.com/portal/userinfo)，核对登录手机号和当前邮箱。输入能够正常收信的邮箱，点击“更新邮箱”，确认页面显示保存结果并重新核对地址。

该邮箱用于接收 API 到期通知。必要的服务通知与“历史服务续费营销短信”是不同设置，后者仅在明确同意后发送，不影响正常到期通知。按自己的偏好调整页面中的营销短信选项并保存；到期安排仍应以订单有效期为准，不能只依赖通知送达。

## 查看账号安全记录

打开 [账号安全记录](https://www.gugudata.com/portal/account-activity)，查看操作时间、行为、结果、来源 IP 和说明。页面时间标注为 GMT+8，记录涵盖登录、账号设置和下载密钥等重要操作，并从功能启用后开始展示。

发现不熟悉的记录时，先对照自己的操作时间及网络环境。来源 IP 变化不能单独证明账号被盗；若仍无法解释，保留脱敏记录并通过 [官方支持](https://www.gugudata.com/contact) 核实。没有记录也不等于账号从未发生过风险。

## AppKey 与下载密钥有什么区别

| 凭据 | 用途 | 保存方式 |
| --- | --- | --- |
| 产品 AppKey | 调用对应 API | 服务端配置或密钥管理工具 |
| 私有文件下载密钥 | 配合 AppKey 为私有文件生成临时下载链接 | 服务端保存，不放入前端代码 |

下载密钥属于当前账号，由账号下的 AppKey 共用；它不能代替 AppKey 调用普通接口。生成或轮换后只显示一次，应立即安全保存，不要放入聊天、截图或公开仓库。

## 私有文件下载的操作流程

1. 确认目标文件生成接口支持私有存储，再打开 [下载密钥](https://www.gugudata.com/portal/file-secrets)。
2. 查看当前状态；尚未配置时按页面提示生成密钥，并立即保存到服务端。
3. 按接口文档使用私有存储选项生成文件，取得返回的文件标识。
4. 依据下载密钥页面的签名示例，在服务端使用文件标识、AppKey 和下载密钥申请临时下载链接。
5. 在链接有效期内下载，避免将含签名的地址公开分享。

临时链接有有效期，并不代表文件会永久保存。文件保留与下载规则应以目标接口说明为准。

## 轮换、禁用与常见问题

轮换或禁用前，先确认所有使用该账号下载密钥的服务，并安排配置更新。不要将“生成新密钥”作为无法下载时的第一步，否则可能影响其他正在使用的服务。

| 问题 | 建议处理 |
| --- | --- |
| 邮箱更新失败 | 检查格式与登录状态，按页面提示修正后重试 |
| 下载密钥没有完整显示 | 生成或轮换后仅显示一次，先查找已安全保存的配置 |
| 临时下载链接失效 | 核对链接有效期、文件状态和签名所用凭据，不反复轮换密钥 |
| 普通 API 调用失败 | 检查产品 AppKey 和权限，下载密钥不能解决普通接口鉴权问题 |

凭据保存和日志脱敏方法见 [鉴权与 AppKey](https://www.gugudata.com/developers/authentication)。
