跳到正文
本中心目录
安全与合规

代理凭据应如何安全保存?

说明控制台会话、子账号密码、批量配置、日志和工单中的凭据保护要求。

只只HTTP技术团队维护更新于 2026年7月31日

代理主机可以公开识别,但完整用户名、密码、批量配置和控制台会话都属于敏感信息。

存储

  • 仅保存在受控服务端环境变量或密钥管理系统。
  • 不同应用和环境使用不同子账号。
  • 仓库、镜像层和客户端前端不包含明文。

传输

  • 使用受控部署渠道分发配置。
  • 不通过聊天群、截图、搜索框或公共转换网站传递。
  • 临时文件使用后及时清理。

日志

  • 记录请求 ID、阶段、状态和脱敏用户名。
  • 不记录密码、完整代理 URL、控制台 Cookie 或完整响应链接。

泄漏处置

  • 立即停用相关子账号。
  • 确认影响范围后重置密码。
  • 审查未知流量和部署记录。

这篇内容解决了你的问题吗?

反馈只用于改进公开文档,不会提交账号或请求信息。