沙箱模式与安全测试
如何使用 sp_test_ 逻辑测试私钥、实现零配额消耗开发以及模拟异常状态。
SmallPict 内置了完备的 逻辑沙箱隔离环境 (Logical Sandbox),专为本地开发调试、CI/CD 自动化流水线测试以及预发布环境而生。
沙箱模式允许您自由发送图片优化与转码请求,完全不扣除正式月度配额,且 绝不影响线上生产数据。
获取沙箱密钥
- 登录您的 SmallPict 控制台 → API Keys。
- 点击 创建沙箱密钥 (Create Sandbox Key)。
- 系统将生成具有
sp_test_...前缀的专属测试私钥(例如sp_test_9a8b7c6d5e4f...)。 - 妥善保存成对生成的 Secret Key。
沙箱模式的技术安全屏障
当您携带 sp_test_... 密钥发起调用时:
端到端图像处理与边缘 CDN 分发架构流程
从客户端发起上传到全球边缘交付,全流程平均耗时低于 50ms。
- 01
客户端应用
WordPress / SDK / API
携带 HMAC-SHA256 签名与 UUID v4 幂等键安全上传原始图像二进制流。
源站请求
- 02
smallPict 边缘 CDN
全球边缘节点 PoP
就近查找全球边缘缓存。命中的缓存直接在 <20ms 内完成全球极速交付。
缓存与分发
- 03
SmallPict API 网关
身份鉴权与配额校验
严格验证 HMAC 签名凭据,校验账户配额并按 customer_id 隔离访问范围。
鉴权与隔离
- 04
高性能转码集群
原生高速编码引擎
多线程硬件级向量化转码至 AVIF & WebP,肉眼几乎看不出画质差异,文件体积大幅缩小。
深度转码
- 05
加密存储与同步
加密云存储
持久化存储处理结果,清理过期缓存标签,并预热边缘缓存节点。
持久同步
零数据拦截: 全链路 HMAC 身份鉴权与 SHA256 完整性校验
转码引擎: smallPict
- 零正式额度扣减: 核心计费服务自动绕过配额扣减,本地开发与自动化集成绝不消耗您的付费点数。
- 临时存储 (24 小时): 转码生成的测试图片保存在与生产环境隔离的加密临时处理存储中,并在 24 小时后自动清理。
- 专属响应头标示: 所有沙箱响应均附带 HTTP 响应头
X-SmallPict-Sandbox: true,便于程序判断。 - 单文件大小上限: 沙箱环境支持测试最大 25 MB 的图片。
沙箱环境 SDK 调用示例
Node.js
TypeScript
import { SmallPict } from '@smallpict/sdk';import fs from 'node:fs';
const sandboxClient = new SmallPict({ apiKey: 'sp_test_1234567890abcdef...', secretKey: 'sec_test_secret123...'});
const result = await sandboxClient.optimize(fs.readFileSync('sample.jpg'), { format: 'avif', quality: 80});
console.log('沙箱转换成功,输出地址:', result.url);cURL
Shell
curl -X POST https://api.smallpict.app/v1/optimize \ -H "X-API-Key: sp_test_1234567890abcdef..." \ -H "X-Timestamp: 1716301234" \ -H "X-Signature: 3a9f8b2c4d6e..." \ -H "Content-Type: application/json" \ -d { "filename": "sample.jpg", "mime_type": "image/jpeg", "filesize": 500000, "options": { "format": "webp", "quality": 80 }}'