API

API 凭证安全与轮换规范

规范 API Key、Secret、Token 的申请、传递、保存、轮换和停用。

Burton AI WMS API 客户管理员 / 实施 / 安全负责人 7 分钟 标准支持 版本 2026.08 更新于 2026-08-25 责任团队:Burton Product Documentation 季度复核
0个素材 2026-08-25更新于

01 安全原则

凭证应遵循最小权限、独立环境、限定责任人和可追溯变更原则。测试与生产不得共用凭证。

02 生命周期

  1. 由客户平台管理员在官方后台创建授权或凭证。
  2. 通过受控方式交付给指定实施人员,不进入公开文档、聊天截图或工单正文。
  3. 配置后仅验证连接结果,不记录明文 Secret 或 Token。
  4. 按客户安全周期或人员变更执行轮换。
  5. 渠道停用、泄露疑虑或合作结束时立即撤销。

03 权限与审计

仅授权管理员访问 Integrations 和敏感设置。每次新增、轮换和撤销应记录渠道、环境、责任人、生效时间和验证结果,但不记录密钥正文。

04 异常处置

发现凭证可能泄露时,先撤销或轮换,再检查授权范围、活动日志、异常同步和未知来源请求。