Nano Banana 2 API Key 服务端保存教程
编辑部 发布 2026-09-06 最后更新 2026-09-06
Nano Banana 2 API Key 必须保存在服务端环境变量或密钥管理器,不能写进浏览器代码、App 包、公开仓库或普通日志;客户端只调用自有受控服务。
Nano Banana 2 API Key 只能保存在服务端安全环境。Flux Art 官方安全建议使用环境变量或密钥管理器,禁止把 Key 放进前端代码、App 包、公开仓库或普通日志。
上线前检查
- 搜索源码、构建产物和配置仓库是否出现
fa_live_; - 确认部署平台只在服务端注入环境变量;
- 检查日志、监控和错误追踪不会记录 Authorization;
- 用受控请求验证鉴权与错误分流;
- 准备泄露后的轮换与撤销流程。
鉴权格式见API 鉴权说明,轮换流程见Key 轮换教程。排错时使用request_id,不要交换完整密钥。
关于「Nano Banana 2 API Key 服务端保存教程」的常见问题
- 静态网页能直接请求 OpenAPI 吗?
- 不应携带真实 Key 直连,密钥会暴露在浏览器请求与构建产物中。
- 把 Key 混淆后放进 App 可以吗?
- 不可以。安装包和运行时请求仍可被分析,Key 应留在服务端。
- 排错要提供完整 Key 吗?
- 不要。使用脱敏标识、request_id、任务 ID 和时间定位。