API Key
應用程式有兩種 Key 來源:- 伺服器 Key 只在伺服器端使用,不會傳送到瀏覽器。
- 使用者 Key 會隨每次請求,以
Authorization: Bearer請求標頭傳送到應用程式伺服器,再由伺服器轉送給模型服務商。伺服器不會儲存使用者 Key。 - 請求中同時有使用者 Key 和伺服器 Key 時,優先使用使用者 Key。
- 今日一句只使用伺服器 Key 產生。
你的內容會傳送到哪裡
所有請求都會先經過應用程式伺服器,再轉送給接收方。應用程式伺服器不會永久保存原文、圖片、譯文或對話。
儲存在瀏覽器中的資料
以下資料只儲存在訪客瀏覽器的本機儲存空間中,不會上傳到伺服器:- 最近 50 筆解析原文
- 當天的今日一句
- 模型、語言、主題和朗讀偏好
- 使用者填入的 API Key
Umami 統計
只有在同時設定了NEXT_PUBLIC_UMAMI_SRC 和 NEXT_PUBLIC_UMAMI_WEBSITE_ID 時,應用程式才會載入 Umami。啟用後,統計只會記錄功能是否被使用、使用了哪個服務商和模型、成功或失敗,以及耗時。
記錄的事件
每個事件只會附帶服務商、模型名稱和輸出模式(串流或一次傳回)等中繼資料。
error_category 只會是以下分類值之一:timeout、auth、rate_limit、server、request、invalid_response、network 或 unknown。
不會記錄的內容
- 輸入的原文、圖片及圖片擷取結果
- 單字、釋義和翻譯結果
- 對話內容
- 原始錯誤訊息
- API Key
存取密碼
設定CODE 後,只有輸入正確密碼的訪客才能呼叫模型介面。工作階段 Cookie 為 HttpOnly,有效期限 7 天。詳見設定。