# 管理秘密和 API 密钥

只在专用秘密字段输入凭据，限制提供商权限，并在疑似泄露后立即轮换。

![管理秘密和 API 密钥](https://www.foxora.ai/docs/images/v5.0.8/reference/settings-models.webp)

*Studio 界面为英文，使用示例数据。*

## 步骤

1. 创建完成任务所需的最小密钥或 OAuth 授权。
2. 根据集成在 **Settings → Models**、**Plugins** 或 **Channels** 添加。
3. 确认保存后仍为掩码，并先测试无害读取。
4. 如泄露，在提供商撤销，替换 Foxora 配置并重新测试。

## 预期结果

集成以最小范围运行，已保存配置不显示完整秘密。

> **注意：** 不要将令牌放入聊天、代码、截图、日志或支持消息。断开 Foxora 不一定撤销提供商凭据，两个位置都要处理。
