HAI Gateway 文档中心

最佳实践

安全与效率建议

Token 安全须知

Access Token 相当于「总钥匙」—— 不要将 Token 放到前端代码、不要提交到 Git、不要写入日志。建议用环境变量与密钥管理系统托管,并定期轮换。

服务端转发

在你自己的服务端保存 Token,由服务端调用 Relay,避免浏览器暴露 Token。

最小权限

为不同应用创建不同 Token,设置月度限额;出问题可快速定位与止损。

预检与限额

对大上下文调用,先用 Token Count 接口预估成本,再决定是否发送。

快速上手

available-relay-rules 拿到「模型 + 端点类型」,再选择对应供应商的 Base URL,按官方格式发起请求即可。