IP 白名单
限制 Key 的请求来源,让凭据只在指定网络出口使用。
第 1 步 · 确认出口 IP
使用部署环境的公网出口地址,不是本机的局域网地址。应用经过代理、NAT 或服务商网络时,应确认最终到达网关的出口。
第 2 步 · 配置允许范围
在支持该入口的 Key 管理页面中设置允许的 IP 或 CIDR 范围。以下仅展示格式,不能直接作为生产配置:
203.0.113.10
198.51.100.0/24第 3 步 · 验证访问
在允许的网络出口发起一次请求,再从不在允许范围内的出口核对拒绝行为。保留测试时间、Key 名称和错误信息,确认规则确实作用于实际接入路径。
第 4 步 · 维护出口变更
迁移服务器、切换代理或调整云网络之前,更新白名单并验证。Key 怀疑泄漏时仍应停用或轮换;白名单不能替代凭据管理。