V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
www114514
V2EX  ›  分享发现

调用 API 的时候,后台竟然都能看到完整记录

  •  
  •   www114514 · 8 天前 · 2353 次点击
    今天刚尝试了一下 Qwen ,input 内容过长报错,
    然后咨询了一下客服,没想到人家直接给我发了一个调用记录,里面每一步都有,太吓人了,这不是干什么活、怎么干的,每一步平台都能看到。
    还是说我刚意识到 有点大惊小怪,虽然确实理论上平台都能看到你在干嘛,但人家把记录发过来那一刻还有点吓人。
    24 条回复    2025-07-25 11:57:00 +08:00
    guzzhao
        1
    guzzhao  
       8 天前   ❤️ 5
    客服也太不小心了
    micean
        2
    micean  
       8 天前
    所以不要去暴露你的资源配置……
    asmoker
        3
    asmoker  
       8 天前
    @guzzhao 哈哈哈哈哈哈
    flame666
        4
    flame666  
       8 天前
    e 没有调用记录怎么给你算 token ?受迫害妄想症。cursor 客服不搭理你而已。你以为那一串串的账单 token 里面都存的啥?
    justfindu
        5
    justfindu  
       8 天前
    request_id 就是这么用的. 作为服务提供商, 如果你要调试问我, 我说没有. 你还用吗?
    那比如 12306 有你每次出行的票记录, 你觉得奇怪吗? 那比如京东有你所有订单信息, 你觉得奇怪吗?
    www114514
        6
    www114514  
    OP
       8 天前
    @flame666 上来就被迫害妄想症🤡,我当然知道肯定得有,只是看到客服发的记录感慨一下,有问题吗😅
    heyjim75111
        7
    heyjim75111  
       8 天前
    几亿用户正常没人会专门研究你一个人
    635925926
        8
    635925926  
       8 天前
    有问题吗?合理需求呀。如果让你设计这套系统,你会怎么设计?都不保存?还是保存在内存里?
    Link99
        9
    Link99  
       8 天前
    配合你头像莫名搞笑
    客服:让我看看!
    haodingzan
        10
    haodingzan  
       8 天前
    一线客服有查看 API 完整调用记录的权限确实不合理,确实是客服太不小心了。
    dobelee
        11
    dobelee  
       8 天前 via iPhone
    大惊小怪,记录肯定有。估计是研发丢给客服的日志直接发你了。
    deplives
        12
    deplives  
       8 天前
    这有大惊小怪?
    panda188
        13
    panda188  
       8 天前 via Android
    这我觉得有点草台班子了,这些记录不应该加密存储吗
    cwliang
        14
    cwliang  
       8 天前
    你是程序员吗,接口不都有日志吗
    kaneg
        15
    kaneg  
       8 天前 via iPhone
    如果是小作坊,人家存储还是变卖,都没办法。但如果是正规大厂这么干,是有点不太专业。我做设计的时候,是绝对不敢把用户给 AI 的输入存下来或者打到 log 里的。
    fuzzsh
        16
    fuzzsh  
       8 天前 via Android
    @panda188 trace log 加密了,还怎么 trace..
    opengps
        17
    opengps  
       8 天前
    这不是常识吗?
    gigishy
        18
    gigishy  
       8 天前 via iPhone
    晕,op 火星籍?
    这个脚趾头都能想到。
    要隐私和安全,端侧或者本地能控制的服务器。
    公共服务的,就不要谈隐私和安全了……
    kk2syc
        19
    kk2syc  
       7 天前
    @panda188 @kaneg 任何商业产品的数据都具有商业价值,所谓的加密存储主要目的是为了保护企业资产不被盗取,而不是隐私安全。企业内部调用查看任何数据都是正常且正确的,除开 AI ,猜猜看云盘厂商都在干嘛。
    elevioux
        20
    elevioux  
       7 天前
    OP 没写过后端?很正常的操作。不正常的是,权限是否有被滥用。
    neptuno
        21
    neptuno  
       7 天前
    只要不是把你调用接口传的内容发出来就没事
    www114514
        22
    www114514  
    OP
       7 天前
    不是程序员😁
    @elevioux
    @kaneg
    @cwliang
    Leonooo13
        23
    Leonooo13  
       7 天前
    @www114514 #6 企业都会记录的,但是访问控制没做好,不应该是所有部门的人都能看,
    Znemo
        24
    Znemo  
       6 天前
    大家是不是把能不能和该不该弄混了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   918 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 20:31 · PVG 04:31 · LAX 13:31 · JFK 16:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.