title: "第八章:安全与用户认证" 第八章:安全与用户认证 img 序言 小明的"个人豆瓣"后端跑通了。CRUD 没问题,接口也加了校验和分页,朋友们试用了几天都说不错。他觉得差不多了,是时候把代码推到 GitHub 上,一方面备份,一方面给朋友们看看自己的成果。 , , 。一气呵成。 十分钟后,他收到一封邮件——来自 OpenAI: "您的账户在过去 10 分钟内产生了 $127.43 的 API 调用费用。" 小明懵了。他今天根本没用过 AI 功能。他打开 OpenAI 后台一看,API 调用记录在疯狂滚动——每秒几十次,全是陌生的请求。他慌了,赶紧去 GitHub 仓库检查,心凉了半截—— 文件赫然在列,里面的 明晃晃地躺在那里,任何人都能看到。