小程序开放平台

文档中心
快速入门
开发准备
本地开发
部署发布
功能服务
函数服务
云服务密钥
日志查询
公共错误码
免登录
常见问题

云服务密钥

开发指南
>
功能服务
>
云服务密钥
>
更新时间:2026-01-19 11:13:31

小红书云服务支持多种方式凭证管理,您可以在开发平台后台云服务中找到秘钥选项。

临时密钥

临时密钥(cli_token)是通过

rcb login
命令获取的访问令牌,具有过期时间。登录成功后,CLI 会自动保存临时密钥到本地配置文件,并在过期前自动刷新。

获取方式

命令行登录

rcb login --secretId <secretId> --secretKey <secretKey>

或使用简写形式:

rcb login -s <secretId> -k <secretKey>

登录成功示例

✓ 正在验证小红书云服务密钥信息...
获取 access_token 成功: xxxxxxxx
access_token 过期时间: 2024-12-31 23:59:59

🎉 登录成功!欢迎使用小红书云服务 CLI

查看登录信息

使用以下命令查看当前登录状态和临时密钥信息:

rcb login get

输出示例

📋 当前登录信息
────────────────────────────────────────
Token:      ●●●●●●●●xxxxxxxx
过期时间:   2024-12-31 23:59:59
云服务环境信息: xhs-widget-prod (env-7k2m9n4p)
  当前 env 已生效,后续命令将默认使用该云环境。
  如需修改,可执行: rcb env set -e <envId>
────────────────────────────────────────

退出登录

清除本地保存的临时密钥:

rcb logout

注意:临时密钥过期后需要重新登录。CLI 会在执行命令时自动检查密钥是否过期,如果过期会提示重新登录。

永久密钥

永久密钥(secretId 和 secretKey)是小红书云服务的长期访问凭证,不会自动过期。您需要从小红书小程序开发平台获取这些密钥。

获取密钥

  1. 访问小红书小程序开发平台
  2. 登录您的账号
  3. 在控制台中找到「API 密钥」或「访问凭证」相关页面
  4. 创建或查看您的
    secretId
    secretKey

⚠️ 安全提示:API 密钥可以操作您名下的所有小红书云服务资源,请妥善保存和定期更换密钥。当您更换密钥后,请及时删除旧密钥。

使用方式

命令行参数

在每次执行命令时通过参数传入:

rcb login --secretId <secretId> --secretKey <secretKey>

环境变量(计划支持)

注意:环境变量支持功能正在开发中,当前版本暂不支持。建议使用命令行参数方式传递永久密钥。

未来版本将支持通过环境变量配置永久密钥,配置方式如下:

Linux/macOS

export XHS_SECRET_ID="your-secret-id"
export XHS_SECRET_KEY="your-secret-key"
rcb login

Windows

set XHS_SECRET_ID=your-secret-id
set XHS_SECRET_KEY=your-secret-key
rcb login

环境变量说明(计划支持):

环境变量
说明
是否必填
XHS_SECRET_ID
小红书云服务 API 秘钥 Id
XHS_SECRET_KEY
小红书云服务 API 秘钥 Key

凭证优先级

CLI 按照以下优先级获取凭证:

  1. 临时密钥(cli_token):如果本地已存在有效的登录态(临时密钥),优先使用
  2. 永久密钥(secretId/secretKey):通过命令行参数或环境变量传入的永久密钥

最佳实践

个人开发者

推荐使用临时密钥方式:

# 首次登录
rcb login --secretId <secretId> --secretKey <secretKey>

# 后续使用 CLI 命令时,会自动使用已保存的临时密钥
rcb env list
rcb fun deploy

CI/CD 流程

在 CI/CD 环境中,推荐使用命令行参数方式:

# 从 CI/CD 系统的密钥管理服务读取密钥,通过命令行参数传递
rcb login --secretId $CI_SECRET_ID --secretKey $CI_SECRET_KEY

# 或者直接使用 CI/CD 系统提供的环境变量(如果支持)
rcb login --secretId ${XHS_SECRET_ID} --secretKey ${XHS_SECRET_KEY}

提示:大多数 CI/CD 平台(如 GitHub Actions、GitLab CI、Jenkins)都提供了密钥管理功能,可以将密钥配置为环境变量,然后在命令中引用。

多账号管理

如果需要管理多个账号,可以:

  1. 使用
    rcb logout
    退出当前账号
  2. 使用
    rcb login
    登录新账号
  3. 不建议通过手动修改本地登录信息来切换账号(容易导致登录态异常)

常见问题

Q: 如何查看当前使用的凭证?

A: 使用

rcb login get
命令查看当前登录信息和凭证状态。

Q: 临时密钥过期了怎么办?

A: 临时密钥过期后,CLI 会提示重新登录。执行

rcb login --secretId <secretId> --secretKey <secretKey>
重新获取临时密钥。

Q: 如何安全地管理密钥?

A:

  • 不要在代码仓库中提交密钥
  • 使用环境变量或密钥管理服务(如 GitHub Secrets、GitLab CI/CD Variables)
  • 定期轮换密钥
  • 为不同的环境(开发、测试、生产)使用不同的密钥

Q: 配置文件的位置可以修改吗?

A: 不建议关注或修改本地登录信息的落盘位置与内容;如需清理或切换账号,请使用

rcb logout
/
rcb login