V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
www114514
V2EX  ›  分享发现

调用 API 的时候,后台竟然都能看到完整记录

  •  
  •   www114514 · 54 天前 · 2766 次点击
    这是一个创建于 54 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天刚尝试了一下 Qwen ,input 内容过长报错,
    然后咨询了一下客服,没想到人家直接给我发了一个调用记录,里面每一步都有,太吓人了,这不是干什么活、怎么干的,每一步平台都能看到。
    还是说我刚意识到 有点大惊小怪,虽然确实理论上平台都能看到你在干嘛,但人家把记录发过来那一刻还有点吓人。
    打赏作者
    24 条回复    2025-07-25 11:57:00 +08:00
    guzzhao
        1
    guzzhao  
       54 天前   ❤️ 5
    客服也太不小心了
    micean
        2
    micean  
       54 天前
    所以不要去暴露你的资源配置……
    asmoker
        3
    asmoker  
       54 天前
    @guzzhao 哈哈哈哈哈哈
    flame666
        4
    flame666  
       54 天前
    e 没有调用记录怎么给你算 token ?受迫害妄想症。cursor 客服不搭理你而已。你以为那一串串的账单 token 里面都存的啥?
    justfindu
        5
    justfindu  
       54 天前
    request_id 就是这么用的. 作为服务提供商, 如果你要调试问我, 我说没有. 你还用吗?
    那比如 12306 有你每次出行的票记录, 你觉得奇怪吗? 那比如京东有你所有订单信息, 你觉得奇怪吗?
    www114514
        6
    www114514  
    OP
       54 天前
    @flame666 上来就被迫害妄想症🤡,我当然知道肯定得有,只是看到客服发的记录感慨一下,有问题吗😅
    heyjim75111
        7
    heyjim75111  
       54 天前
    几亿用户正常没人会专门研究你一个人
    635925926
        8
    635925926  
       54 天前
    有问题吗?合理需求呀。如果让你设计这套系统,你会怎么设计?都不保存?还是保存在内存里?
    Link99
        9
    Link99  
       54 天前
    配合你头像莫名搞笑
    客服:让我看看!
    haodingzan
        10
    haodingzan  
       54 天前
    一线客服有查看 API 完整调用记录的权限确实不合理,确实是客服太不小心了。
    dobelee
        11
    dobelee  
       54 天前 via iPhone
    大惊小怪,记录肯定有。估计是研发丢给客服的日志直接发你了。
    deplives
        12
    deplives  
       54 天前
    这有大惊小怪?
    panda188
        13
    panda188  
       54 天前 via Android
    这我觉得有点草台班子了,这些记录不应该加密存储吗
    cwliang
        14
    cwliang  
       53 天前
    你是程序员吗,接口不都有日志吗
    kaneg
        15
    kaneg  
       53 天前 via iPhone
    如果是小作坊,人家存储还是变卖,都没办法。但如果是正规大厂这么干,是有点不太专业。我做设计的时候,是绝对不敢把用户给 AI 的输入存下来或者打到 log 里的。
    fuzzsh
        16
    fuzzsh  
       53 天前 via Android
    @panda188 trace log 加密了,还怎么 trace..
    opengps
        17
    opengps  
       53 天前
    这不是常识吗?
    gigishy
        18
    gigishy  
       53 天前 via iPhone
    晕,op 火星籍?
    这个脚趾头都能想到。
    要隐私和安全,端侧或者本地能控制的服务器。
    公共服务的,就不要谈隐私和安全了……
    kk2syc
        19
    kk2syc  
       53 天前
    @panda188 @kaneg 任何商业产品的数据都具有商业价值,所谓的加密存储主要目的是为了保护企业资产不被盗取,而不是隐私安全。企业内部调用查看任何数据都是正常且正确的,除开 AI ,猜猜看云盘厂商都在干嘛。
    elevioux
        20
    elevioux  
       53 天前
    OP 没写过后端?很正常的操作。不正常的是,权限是否有被滥用。
    neptuno
        21
    neptuno  
       53 天前
    只要不是把你调用接口传的内容发出来就没事
    www114514
        22
    www114514  
    OP
       53 天前
    不是程序员😁
    @elevioux
    @kaneg
    @cwliang
    Leonooo13
        23
    Leonooo13  
       53 天前
    @www114514 #6 企业都会记录的,但是访问控制没做好,不应该是所有部门的人都能看,
    Znemo
        24
    Znemo  
       52 天前
    大家是不是把能不能和该不该弄混了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3416 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 11:12 · PVG 19:12 · LAX 04:12 · JFK 07:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.