调用 API 的时候,后台竟然都能看到完整记录 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cns
V2EX    分享发现

调用 API 的时候,后台竟然都能看到完整记录

  •  
  •   cns 79 天前 2819 次点击
    这是一个创建于 79 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天刚尝试了一下 Qwen ,input 内容过长报错,
    然后咨询了一下客服,没想到人家直接给我发了一个调用记录,里面每一步都有,太吓人了,这不是干什么活、怎么干的,每一步平台都能看到。
    还是说我刚意识到 有点大惊小怪,虽然确实理论上平台都能看到你在干嘛,但人家把记录发过来那一刻还有点吓人。
    24 条回复    2025-07-25 11:57:00 +08:00
    guzzhao
        1
    guzzhao  
       79 天前   5
    客服也太不小心了
    micean
        2
    micean  
       79 天前
    所以不要去暴露你的资源配置……
    asmoker
        3
    asmoker  
       79 天前
    @guzzhao 哈哈哈哈哈哈
    flame666
        4
    flame666  
       79 天前
    e 没有调用记录怎么给你算 token ?受迫害妄想症。cursor 客服不搭理你而已。你以为那一串串的账单 token 里面都存的啥?
    justfindu
        5
    justfindu  
       79 天前
    request_id 就是这么用的. 作为服务提供商, 如果你要调试问我, 我说没有. 你还用吗?
    那比如 12306 有你每次出行的票记录, 你觉得奇怪吗? 那比如京东有你所有订单信息, 你觉得奇怪吗?
    cns
        6
    cns  
    OP
       79 天前
    @flame666 上来就被迫害妄想症,我当然知道肯定得有,只是看到客服发的记录感慨一下,有问题吗
    heyjim75111
        7
    heyjim75111  
       79 天前
    几亿用户正常没人会专门研究你一个人
    635925926
        8
    635925926  
       79 天前
    有问题吗?合理需求呀。如果让你设计这套系统,你会怎么设计?都不保存?还是保存在内存里?
    Link99
        9
    Link99  
       79 天前
    配合你头像莫名搞笑
    客服:让我看看!
    haodingzan
        10
    haodingzan  
       79 天前
    一线客服有查看 API 完整调用记录的权限确实不合理,确实是客服太不小心了。
    dobelee
        11
    dobelee  
       79 天前 via iPhone
    大惊小怪,记录肯定有。估计是研发丢给客服的日志直接发你了。
    deplives
        12
    deplives  
       79 天前
    这有大惊小怪?
    panda188
        13
    panda188  
       79 天前 via Android
    这我觉得有点草台班子了,这些记录不应该加密存储吗
    cwliang
        14
    cwliang  
       79 天前
    你是程序员吗,接口不都有日志吗
    kaneg
        15
    kaneg  
       79 天前 via iPhone
    如果是小作坊,人家存储还是变卖,都没办法。但如果是正规大厂这么干,是有点不太专业。我做设计的时候,是绝对不敢把用户给 AI 的输入存下来或者打到 log 里的。
    pingdog
        16
    pingdog  
       79 天前 via Android
    @panda188 trace log 加密了,还怎么 trace..
    opengps
        17
    opengps  
       79 天前
    这不是常识吗?
    gigishy
        18
    gigishy  
       78 天前 via iPhone
    晕,op 火星籍?
    这个脚趾头都能想到。
    要隐私和安全,端侧或者本地能控制的服务器。
    公共服务的,就不要谈隐私和安全了……
    v1
        19
    v1  
       78 天前
    @panda188 @kaneg 任何商业产品的数据都具有商业价值,所谓的加密存储主要目的是为了保护企业资产不被盗取,而不是隐私安全。企业内部调用查看任何数据都是正常且正确的,除开 AI ,猜猜看云盘厂商都在干嘛。
    elevioux
        20
    elevioux  
       78 天前
    OP 没写过后端?很正常的操作。不正常的是,权限是否有被滥用。
    neptuno
        21
    neptuno  
       78 天前
    只要不是把你调用接口传的内容发出来就没事
    cns
        22
    cns  
    OP
       78 天前
    不是程序员
    @elevioux
    @kaneg
    @cwliang
    Leonooo13
        23
    Leonooo13  
       78 天前
    @www114514 #6 企业都会记录的,但是访问控制没做好,不应该是所有部门的人都能看,
    Znemo
        24
    Znemo  
       77 天前
    大家是不是把能不能和该不该弄混了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2793 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 14:49 PVG 22:49 LAX 07:49 JFK 10:49
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86