代理凭据应如何安全保存?
说明控制台会话、子账号密码、批量配置、日志和工单中的凭据保护要求。
只只HTTP技术团队维护更新于 2026年7月31日
代理主机可以公开识别,但完整用户名、密码、批量配置和控制台会话都属于敏感信息。
存储
- 仅保存在受控服务端环境变量或密钥管理系统。
- 不同应用和环境使用不同子账号。
- 仓库、镜像层和客户端前端不包含明文。
传输
- 使用受控部署渠道分发配置。
- 不通过聊天群、截图、搜索框或公共转换网站传递。
- 临时文件使用后及时清理。
日志
- 记录请求 ID、阶段、状态和脱敏用户名。
- 不记录密码、完整代理 URL、控制台 Cookie 或完整响应链接。
泄漏处置
- 立即停用相关子账号。
- 确认影响范围后重置密码。
- 审查未知流量和部署记录。
这篇内容解决了你的问题吗?
反馈只用于改进公开文档,不会提交账号或请求信息。