公共阅读
公共内容和少量查询无需账户。服务会接收返回内容和保护服务所必需的普通请求元数据。
API key 只通过受支持的授权 header 接收,不得出现在 URL 中,也不应由本站长期存入浏览器。
最小用量事件
启用计量时,记录仅限客户端类别、请求 ID、工具、延迟、结果、结果状态、来源数量、数据版本、新鲜度判断和费用单位等运维字段。
默认设计不记录 Authorization、完整请求体、研究原文或精确路线详情。
API 密钥
数据库只保存单向哈希和最小标识,不保存明文密钥;新密钥只在创建时显示一次。
保留与删除
日志保留期由配置控制。生产上线前必须在运维文档中确认实际期限与删除方法。