故障排查稳定能力
API 集成中心与开放 API:安全边界
了解“安全边界”的适用场景、操作方式和验证标准。
了解“安全边界”的适用场景、操作方式和验证标准。 完成本页后,你应能够理解功能边界,并按步骤完成配置和验证。
开始前检查
- 已获得目标租户和应用的接入授权
- 已确认测试环境、回调地址和网络边界
- 服务端密钥仅保存在后端或安全配置中心

安全边界
浏览器、App 和小程序只应持有用户登录态,不能保存或展示服务端密钥。appSecret、AK/SK 和访问令牌交换应由后端/BFF 完成,前端调用后端封装后的安全接口。
完成标准
不要只以“按钮点击成功”作为完成依据,请至少核对以下结果。
- 保存或提交后页面没有错误提示,刷新后配置仍可正确回显。
- 使用目标角色完成一次实际访问或运行验证。
