服务需要处理哪些数据
遇到故障、安全事件、滥用调查或明确启用诊断时,系统可能临时处理有限请求参数或上游响应片段。因此,请求中不要放入任务不需要的敏感信息。
异步任务为什么需要保存数据
同步请求在连接内完成处理并返回结果。异步请求则需要在连接结束后继续执行,因此系统必须保存完成任务所需的数据;任务完成后,结果会与任务记录关联,供创建该任务的账号查询。 任务接口不是永久图片存储。拿到完成结果后,应尽快转存到自己控制的对象存储,并保留排障所需的task_id 和 responseId。
当前没有统一的固定保留天数
公开政策目前没有承诺提示词、来源图片、生成结果、服务元数据、诊断日志或异步任务记录统一保存多少天。实际期限取决于运行、计费、安全、争议、备份和法律需要。服务端的任务执行超时也不等于任务记录或结果的保留期。 如果采购或合规要求必须明确数据驻留、删除时限、处理方名单或合同保留周期,请在提交生产数据前联系 API 技术支持。提交请求前做好数据最小化
- 删除生成任务不需要的密钥、个人信息和保密内容;
- API Key 只放在服务端,并区分开发与生产密钥;
- 普通日志不要记录完整 Base64 或 Authorization 请求头;
- 生成完成后把图片存入自有系统,只保留必要诊断标识;
- 按实际模型与账号类型查看上游服务商的最新政策。
保护 API Key
不要把凭证放入浏览器代码、日志和截图。
理解异步数据
保存任务 ID,并把完成结果转存到自有存储。