并发配额与限流
平台为每个账号按套餐档位分配以下限额:
限流应对模式:
- 客户端本地队列 + 令牌桶(token bucket)控制发送速率
- 遇 429 时指数退避重试
- 长任务使用 WebHook 避免占用 HTTP 连接
数据保留与安全
内容审核
平台对输入提示词、上传图片与生成结果均会进行自动内容审核:audit_status: 1未审核(不应出现在终态任务)audit_status: 2审核通过audit_status: 3审核不通过,结果不可访问audit_status: 4审核异常(例如输入不可访问)
计费与余额
计费方式
费用 =inference_cost_time × 该应用的单价。包含:
- ✅ 推理耗时(
Running阶段) - ❌ 不包含排队、准备、上传、下载时间
- ❌ 不包含
Canceled任务 - ✅ 包含中断前已消耗的推理时间
查询余额
低余额预警
建议在应用层定时(例如每小时)拉取余额,低于阈值时发送告警,避免因余额不足中断生产。监控与可观测性
建议监控以下指标:演练与灾备
演练清单
- 定期演练 API Key 泄露后的快速轮换(创建新 Key → 部署 → 删除旧 Key)
- 演练 429 逐步降级(降低并发、反压上游)
- 演练 WebHook 回调逐步失败(转轮询兜底)
就绪清单
上线前确认:- API Key 存于密钥管理服务,未硬编码 - 同步阻塞调用的客户端读取超时 ≥ 60s
- WebHook 接受端验证
X-BizyAir-Task-AuthorizationHeader - WebHook 接受端实现幂等(防重复回调)
- 重要产出实时转存到自有 OSS/S3 存在低余额告警
- 已配置低余额告警
- 包含重试与降级逻辑