一、準(zhǔn)備工作
- 確保你使用的是主賬號登錄(子賬號需主賬號授權(quán)才能創(chuàng)建密鑰)
- 準(zhǔn)備好賬號密碼和二次驗證方式(如微信掃碼、短信驗證碼)
- 推薦使用密碼管理器(如 1Password、LastPass)保存即將生成的密鑰
二、詳細(xì)操作步驟(共 5 步,5 分鐘完成)
步驟 1:登錄并進(jìn)入 API 密鑰管理頁面(兩種方式)
方式 A:快速入口(推薦)
方式 B:常規(guī)導(dǎo)航路徑
- 訪問騰訊云官網(wǎng)并登錄主賬號
- 點(diǎn)擊右上角用戶頭像(圓形圖標(biāo))
- 在下拉菜單中選擇訪問管理(CAM)
- 在左側(cè)導(dǎo)航欄中依次選擇訪問密鑰 → API 密鑰管理
步驟 2:創(chuàng)建新 API 密鑰
- 在 API 密鑰管理頁面,點(diǎn)擊左上角新建密鑰按鈕(藍(lán)色,位置醒目)騰訊云
- 系統(tǒng)會彈出安全驗證窗口,完成二次驗證(微信掃碼或短信驗證)
- 驗證通過后,自動生成一對新的SecretId和SecretKey騰訊云
步驟 3:保存密鑰(關(guān)鍵操作,不可遺漏)
- 在彈出的創(chuàng)建 SecretKey窗口中,你會看到:
- SecretId:如
AKIDz8krbsJ5yKBZQpn74WFkmLPx3*******(公開標(biāo)識)
- SecretKey:如
Gu5t9xGARNpq86cd98joQYCN3*******(私有密鑰,僅創(chuàng)建時可見)
- 必須立即執(zhí)行以下操作之一保存密鑰:
- 點(diǎn)擊復(fù)制按鈕,將 SecretId 和 SecretKey 復(fù)制到密碼管理器
- 點(diǎn)擊下載 CSV 文件,將密鑰保存到本地安全位置騰訊云
- 確認(rèn)保存成功后,點(diǎn)擊確定關(guān)閉窗口騰訊云
⚠️ 重要提醒:自 2023 年 11 月 30 日起,騰訊云不再提供 SecretKey 的后續(xù)查詢功能,關(guān)閉彈窗后將無法再次查看該 SecretKey,只能重新創(chuàng)建騰訊云
步驟 4:查看已創(chuàng)建的密鑰
- 關(guān)閉彈窗后,返回 API 密鑰管理頁面
- 你會在列表中看到新創(chuàng)建的密鑰:
- 密鑰 ID(SecretId):完整顯示
- 狀態(tài):啟用(默認(rèn))
- 創(chuàng)建時間:精確到秒
- 操作:可進(jìn)行禁用、刪除等管理騰訊云
步驟 5:驗證密鑰可用性(可選,推薦)
- 復(fù)制 SecretId 和 SecretKey 到之前提供的 CDN 預(yù)熱任務(wù)查詢代碼中
- 修改時間參數(shù)并運(yùn)行代碼,確認(rèn)能成功獲取任務(wù)狀態(tài)
- 如遇權(quán)限問題,檢查主賬號是否有 CDN 相關(guān)權(quán)限(主賬號默認(rèn)擁有所有權(quán)限)
三、關(guān)鍵限制與安全注意事項
1. 數(shù)量限制
- 一個主賬號最多只能創(chuàng)建 2 個 API 密鑰,避免密鑰過多導(dǎo)致管理混亂騰訊云
- 如需更多密鑰,建議使用子賬號(生產(chǎn)環(huán)境強(qiáng)烈推薦)
2. 安全最佳實踐(必看)
| 安全措施 |
操作方法 |
風(fēng)險說明 |
| 絕對保密 |
永不分享密鑰,不在代碼中硬編碼,不提交到版本控制系統(tǒng) |
泄露可能導(dǎo)致賬號資源被惡意操作,造成財產(chǎn)損失 |
| 定期輪換 |
每 90 天新建密鑰,禁用并刪除舊密鑰 |
降低長期密鑰泄露風(fēng)險騰訊云 |
| 生產(chǎn)環(huán)境禁用主密鑰 |
強(qiáng)烈建議使用子賬號并配置最小權(quán)限 |
主賬號密鑰權(quán)限過大,泄露后影響全局騰訊云 |
| 及時禁用 |
長期不用或懷疑泄露時,立即禁用密鑰 |
防止未授權(quán)訪問騰訊云 |
| 操作審計 |
開啟 CAM 操作日志,監(jiān)控密鑰使用記錄 |
及時發(fā)現(xiàn)異常訪問行為 |
四、常見問題與解決方案
1. 找不到 "新建密鑰" 按鈕
- 原因:可能誤登錄了子賬號,或主賬號未完成實名認(rèn)證
- 解決:
- 確認(rèn)使用的是主賬號登錄
- 完成賬號實名認(rèn)證(訪問實名認(rèn)證頁面)
- 清除瀏覽器緩存后重試
2. SecretKey 忘記保存或丟失
- 解決:無法找回已創(chuàng)建的 SecretKey,只能:
- 新建一個密鑰(最多 2 個)
- 更新所有使用舊密鑰的應(yīng)用配置
- 禁用并刪除舊密鑰,避免安全風(fēng)險騰訊云
3. 密鑰創(chuàng)建失敗
- 可能原因:
- 已達(dá)到 2 個密鑰上限(刪除一個舊密鑰后重試)
- 賬號存在安全風(fēng)險(完成安全驗證后重試)
- 網(wǎng)絡(luò)問題(刷新頁面或更換瀏覽器重試)
五、快速操作清單(一鍵核對)
✅ 登錄主賬號 → 訪問 https://console.cloud.tencent.com/cam/capi
✅ 點(diǎn)擊 "新建密鑰" → 完成二次驗證
✅ 復(fù)制 SecretId 和 SecretKey 到密碼管理器 → 下載 CSV 備份
✅ 確認(rèn)密鑰狀態(tài)為 "啟用" → 測試 API 調(diào)用
✅ 生產(chǎn)環(huán)境:立即創(chuàng)建子賬號并配置最小權(quán)限,禁用主賬號密鑰 |