第七部分,开放 API 与 Chat SDK

API 生产安全与可观测性

为 Coze API 和 Chat SDK 加入服务端鉴权、限流、审计、数据保护、指标和故障降级。

核心认识

生产 API 的安全边界在自己的服务端。客户端请求先经过用户身份验证、授权、输入限制和业务配额,再由服务端使用受控令牌访问 Coze。

  • 浏览器和移动端不保存长期平台令牌。
  • 按用户、项目和接口设置限流与成本上限。
  • 日志脱敏并关联请求、会话和工作流标识。
  • 监控成功率、延迟、错误类型、用量和外部依赖。

操作方法

  1. 在服务端建立 Coze 代理层。
  2. 加入认证、授权、校验、限流和超时。
  3. 建立指标、日志和告警。
  4. 演练令牌泄露、服务降级和撤销。

验收与边界

  • 能说明本功能的输入、输出和权限边界。
  • 能用一个最小示例验证配置生效。
  • 真实生产数据和凭据未写入页面、仓库或日志。

官方资料

本页基于 Coze Studio 官方仓库和 Wiki 整理。原项目采用 Apache License 2.0,本站保留许可证、来源和修改说明。

内容授权与来源

本页含基于 coze-dev/coze-studio 官方文档的中文重组、翻译或说明,原资料采用 Apache License 2.0。本站已标记修改,不代表原作者背书。

Apache License 2.0来源和变更说明