安全 说明
API Key 传输、日志、保存时间、删除与本地模式说明
Key 传输
所有 API Key 均通过 HTTPS/TLS 加密传输,确保密钥在传输过程中不被窃听或篡改。
前端通过 HTTPS 向 APICheck 服务端发送检测请求(检测接口为 POST /api/credibility-test/stream),无明文 HTTP 请求。检测请求仅在内存中保留瞬时状态,不落盘存储。
建议用户使用低额度、低权限、短有效期的临时密钥进行检测,以降低潜在风险。
检测成功、失败、取消或超时后,请立即前往服务商后台撤销该临时 Key。APICheck 无法替你在服务商侧销毁该 Key,撤销操作需由你自行完成。
日志
检测过程产生的日志仅包含匿名化的请求元数据(如响应时间、HTTP 状态码、模型匹配结果),不记录原始 API Key 或完整请求/响应体。
日志用于故障排查与质量改进,保留周期为 7 天,到期自动删除。
保存时间
检测结果默认保存在浏览器 localStorage 中,用于本地回显与分享。服务端共享报告保留 30 天,到期后自动失效。
用户可随时在浏览器设置中清除 localStorage,或在报告页点击删除以立即移除本地缓存。
删除
用户可随时删除本地检测记录。服务端不会长期存储任何用户提交的 API Key,检测完成后即从内存中清除。
如需删除已分享的报告,请联系客服提供 shareId,我们将在 24 小时内处理。
本地模式
浏览器通过 HTTPS 将本次检测参数发送至 APICheck 服务端。服务端探针在内存中完成检测,并以流式响应返回进度和结果;API Key 不写入数据库或持久化保存。
用户可在无网络环境下查看已保存在浏览器中的历史报告,但无法发起新的在线检测。
注意
本地模式下的检测结果仅供参考,不构成任何担保或承诺。
