易盾内容安全服务使用签名方法对接口进行鉴权，所有接口每一次请求都需要包含签名信息（`signature` 参数），以验证用户身份，防止信息被恶意篡改。

在第一次使用 API 之前，需获取安全凭证，安全凭证包括 `secretId` 和 `secretKey`：

* `secretId` 是用于标识 API 调用者的身份
* `secretKey` 是用于加密签名字符串和服务器端验证签名字符串的密钥，务必严格保管，避免泄露。

> 获取凭证路径：易盾控制台 -> 内容安全 -> 服务管理 -> 查看产品密钥