最佳实践
安全与效率建议
Token 安全须知
Access Token 相当于「总钥匙」—— 不要将 Token 放到前端代码、不要提交到 Git、不要写入日志。建议用环境变量与密钥管理系统托管,并定期轮换。
服务端转发
在你自己的服务端保存 Token,由服务端调用 Relay,避免浏览器暴露 Token。
最小权限
为不同应用创建不同 Token,设置月度限额;出问题可快速定位与止损。
预检与限额
对大上下文调用,先用 Token Count 接口预估成本,再决定是否发送。
快速上手
从 available-relay-rules 拿到「模型 + 端点类型」,再选择对应供应商的 Base URL,按官方格式发起请求即可。