一、总则
欢迎您使用 TokenPort API 分发平台(以下简称"本平台")。本平台为API代理转发服务,为开发者提供统一的API接入、计量计费和管理服务。
请您在使用本平台前仔细阅读本协议。一旦您注册账号或使用本平台服务,即表示您已充分理解并同意接受本协议的全部条款。
二、服务说明
2.1 服务内容
- 本平台提供第三方API的代理转发服务,包括但不限于大语言模型API、文本嵌入API、图像生成API等
- 本平台提供API Key管理、用量统计、费用计算等功能
- 本平台提供用户充值、消费记录查询等财务管理功能
2.2 服务性质
本平台为API代理转发服务,不直接提供AI模型或其他上游API能力。本平台与上游API供应商之间为独立的服务采购关系,用户通过本平台访问上游API时,需同时遵守上游API供应商的服务条款。
重要提示:本平台不对上游API的内容输出承担责任。上游API的输出内容由其各自的模型和服务决定,本平台仅提供转发通道。
三、用户行为规范
3.1 合法使用
用户承诺不通过本平台发送以下内容:
- 违反国家法律法规的信息
- 涉及暴力、恐怖主义、极端主义的内容
- 涉及毒品、赌博、色情等违法犯罪内容
- 侵犯他人知识产权、隐私权、名誉权等合法权益的内容
- 恶意攻击、诽谤、骚扰他人的内容
- 其他不符合公序良俗的内容
3.2 内容安全
本平台部署有内容安全过滤系统,对用户发送的请求内容进行检测和过滤。如检测到违规内容,本平台有权拦截请求并记录日志。
3.3 禁止行为
- 禁止利用本平台进行任何形式的网络攻击
- 禁止对API进行恶意刷量、DDoS攻击等行为
- 禁止转售、共享API Key给第三方
- 禁止利用本平台从事任何违法犯罪活动
- 禁止尝试绕过本平台的安全检测和计量系统
四、费用与充值
4.1 计费方式
本平台按实际API调用的Token使用量进行计费,具体价格以平台公示的模型定价表为准。
4.2 充值与退款
- 用户可通过卡密充值等方式为账户充值
- 充值后余额可用于API调用消费
- 已消费的费用不予退还
- 因平台原因导致的服务中断,将按实际影响时间进行费用补偿
五、知识产权
本平台的所有代码、界面设计、文档等知识产权归本平台所有。用户通过本平台获取的API响应内容,其知识产权归上游API供应商或相关权利人所有。
六、免责声明
- 本平台不对上游API的可用性、准确性承担责任
- 因不可抗力导致的服务中断,本平台不承担责任
- 用户因自身原因导致的账户安全问题(如密码泄露),本平台不承担责任
- 本平台有权根据运营需要调整服务内容和价格
七、协议变更
本平台有权根据法律法规变化或运营需要修改本协议。修改后的协议将在平台上公布,自公布之日起生效。用户如不同意修改内容,可停止使用本平台服务。
一、信息收集
本平台在提供服务过程中会收集以下信息:
1.1 用户注册信息
- 用户名、密码(加密存储)
- 电子邮箱(可选)
- 邀请码(如使用邀请注册)
1.2 使用记录
- API调用记录(模型、Token数量、时间、状态码等)
- 消费记录和充值记录
- API Key创建和管理记录
1.3 安全审计信息
- 内容安全过滤拦截记录
- 异常请求和错误日志
- 系统操作日志
本平台不会收集用户的请求正文内容和API响应正文内容。仅记录Token数量、模型名称、时间戳等元数据用于计费和审计。
二、信息存储与安全
2.1 数据加密
- 用户密码使用 bcrypt 算法进行不可逆哈希存储
- 上游API Key使用 AES-256-CBC 加密存储
- 用户API Key使用SHA256指纹校验,完整Key加密存储
- 数据库文件启用WAL模式,支持事务安全
2.2 访问控制
- 管理后台采用JWT认证,管理员权限分级控制
- 默认管理员密码强制修改机制
- API Key速率限制,防止滥用
- 所有管理操作记录审计日志
2.3 网络安全
- 建议在生产环境部署HTTPS/TLS加密
- 使用Helmet中间件设置安全HTTP头
- CORS跨域策略配置
- 请求体大小限制
三、信息使用
本平台收集的信息仅用于以下目的:
- 提供API代理转发和计费服务
- 用户账户管理和身份验证
- 安全审计和违规行为检测
- 平台运营统计和服务优化
- 法律法规要求的合规义务
四、信息共享
本平台不会向任何第三方出售、出租或共享用户个人信息。但以下情况除外:
- 经用户明确同意
- 法律法规要求或行政机关强制要求
- 为完成API转发,必要的请求信息(如API Key)将发送给上游API供应商
- 涉及违法犯罪行为,配合司法机关调查
五、用户权利
- 用户有权查看、修改自己的账户信息
- 用户有权查看自己的使用记录和消费明细
- 用户有权删除自己的API Key
- 用户有权注销账户(注销后数据将按法规要求保留或删除)
六、数据保留
- 用户账户信息在账户存续期间保留
- API调用日志保留至少90天,用于计费审计
- 交易记录保留至少5年,符合财务合规要求
- 安全审计日志保留至少180天
七、Cookie与本地存储
本平台使用浏览器的 localStorage 存储登录Token和用户偏好设置,不使用跟踪型 Cookie。用户可随时清除浏览器存储的数据。
八、隐私政策更新
本平台可能根据法律法规变化或服务调整更新本隐私政策。更新后的政策将在平台上公布,重大变更将通过平台通知用户。