Skip to content
smallPict
免费开始

沙箱模式与安全测试

如何使用 sp_test_ 逻辑测试私钥、实现零配额消耗开发以及模拟异常状态。

SmallPict 内置了完备的 逻辑沙箱隔离环境 (Logical Sandbox),专为本地开发调试、CI/CD 自动化流水线测试以及预发布环境而生。

沙箱模式允许您自由发送图片优化与转码请求,完全不扣除正式月度配额,且 绝不影响线上生产数据。


获取沙箱密钥

  1. 登录您的 SmallPict 控制台 → API Keys。
  2. 点击 创建沙箱密钥 (Create Sandbox Key)。
  3. 系统将生成具有 sp_test_... 前缀的专属测试私钥(例如 sp_test_9a8b7c6d5e4f...)。
  4. 妥善保存成对生成的 Secret Key。

沙箱模式的技术安全屏障

当您携带 sp_test_... 密钥发起调用时:

端到端图像处理与边缘 CDN 分发架构流程

从客户端发起上传到全球边缘交付,全流程平均耗时低于 50ms。

  1. 01

    客户端应用

    WordPress / SDK / API

    携带 HMAC-SHA256 签名与 UUID v4 幂等键安全上传原始图像二进制流。

    源站请求

  2. 02

    smallPict 边缘 CDN

    全球边缘节点 PoP

    就近查找全球边缘缓存。命中的缓存直接在 <20ms 内完成全球极速交付。

    缓存与分发

  3. 03

    SmallPict API 网关

    身份鉴权与配额校验

    严格验证 HMAC 签名凭据,校验账户配额并按 customer_id 隔离访问范围。

    鉴权与隔离

  4. 04

    高性能转码集群

    原生高速编码引擎

    多线程硬件级向量化转码至 AVIF & WebP,肉眼几乎看不出画质差异,文件体积大幅缩小。

    深度转码

  5. 05

    加密存储与同步

    加密云存储

    持久化存储处理结果,清理过期缓存标签,并预热边缘缓存节点。

    持久同步

零数据拦截: 全链路 HMAC 身份鉴权与 SHA256 完整性校验

转码引擎: smallPict

  1. 零正式额度扣减: 核心计费服务自动绕过配额扣减,本地开发与自动化集成绝不消耗您的付费点数。
  2. 临时存储 (24 小时): 转码生成的测试图片保存在与生产环境隔离的加密临时处理存储中,并在 24 小时后自动清理。
  3. 专属响应头标示: 所有沙箱响应均附带 HTTP 响应头 X-SmallPict-Sandbox: true,便于程序判断。
  4. 单文件大小上限: 沙箱环境支持测试最大 25 MB 的图片。

沙箱环境 SDK 调用示例

Node.js

TypeScript
import { SmallPict } from '@smallpict/sdk';import fs from 'node:fs';
const sandboxClient = new SmallPict({  apiKey: 'sp_test_1234567890abcdef...',  secretKey: 'sec_test_secret123...'});
const result = await sandboxClient.optimize(fs.readFileSync('sample.jpg'), {  format: 'avif',  quality: 80});
console.log('沙箱转换成功,输出地址:', result.url);

cURL

Shell
curl -X POST https://api.smallpict.app/v1/optimize \  -H "X-API-Key: sp_test_1234567890abcdef..." \  -H "X-Timestamp: 1716301234" \  -H "X-Signature: 3a9f8b2c4d6e..." \  -H "Content-Type: application/json" \  -d {  "filename": "sample.jpg",  "mime_type": "image/jpeg",  "filesize": 500000,  "options": {    "format": "webp",    "quality": 80  }}'