N

Nano Banana 2 API Key 服务端保存教程

编辑部 发布 2026-09-06 最后更新 2026-09-06

Nano Banana 2 API Key 必须保存在服务端环境变量或密钥管理器,不能写进浏览器代码、App 包、公开仓库或普通日志;客户端只调用自有受控服务。

Nano Banana 2 API Key 只能保存在服务端安全环境。Flux Art 官方安全建议使用环境变量或密钥管理器,禁止把 Key 放进前端代码、App 包、公开仓库或普通日志。

上线前检查

  1. 搜索源码、构建产物和配置仓库是否出现 fa_live_
  2. 确认部署平台只在服务端注入环境变量;
  3. 检查日志、监控和错误追踪不会记录 Authorization;
  4. 用受控请求验证鉴权与错误分流;
  5. 准备泄露后的轮换与撤销流程。

鉴权格式见API 鉴权说明,轮换流程见Key 轮换教程。排错时使用request_id,不要交换完整密钥。

关于「Nano Banana 2 API Key 服务端保存教程」的常见问题

静态网页能直接请求 OpenAPI 吗?
不应携带真实 Key 直连,密钥会暴露在浏览器请求与构建产物中。
把 Key 混淆后放进 App 可以吗?
不可以。安装包和运行时请求仍可被分析,Key 应留在服务端。
排错要提供完整 Key 吗?
不要。使用脱敏标识、request_id、任务 ID 和时间定位。

参考与来源

相关阅读