API Key
应用有两种 Key 来源:- 服务器 Key 只在服务端使用,不会下发到浏览器。
- 用户 Key 随每次请求以
Authorization: Bearer请求头发送到应用服务端,由服务端转发给模型服务商。服务端不保存用户 Key。 - 请求中同时存在用户 Key 和服务器 Key 时,优先使用用户 Key。
- 今日一句只使用服务器 Key 生成。
你的内容发送到哪里
所有请求都先经过应用服务端,再转发给接收方。应用服务端不会持久化保存原文、图片、译文或对话。
保存在浏览器中的数据
以下数据只保存在访客浏览器的本地存储中,不会上传到服务器:- 最近 50 条解析原文
- 当天的今日一句
- 模型、语言、主题和朗读偏好
- 用户填写的 API Key
Umami 统计
只有同时配置了NEXT_PUBLIC_UMAMI_SRC 和 NEXT_PUBLIC_UMAMI_WEBSITE_ID,应用才会加载 Umami。启用后,统计只记录功能是否被使用、使用了哪个服务商和模型、成功还是失败,以及耗时。
记录的事件
每个事件只附带服务商、模型名称和输出模式(流式或一次性)等元数据。
error_category 只取以下分类值之一:timeout、auth、rate_limit、server、request、invalid_response、network 或 unknown。
不会记录的内容
- 输入的原文、图片及图片提取结果
- 词汇、释义和翻译结果
- 聊天内容
- 原始错误信息
- API Key
访问密码
设置CODE 后,只有输入正确密码的访客才能调用模型接口。会话 Cookie 是 HttpOnly 的,有效期 7 天。详见配置。