إرسال المفتاح في ترويسة
يستخدم كل طلب محمي ترويسة Authorization مع مخطط Bearer. لا تضع مفتاحًا مطلقًا في معلمات الاستعلام أو عناوين URL أو رسائل الخطأ أو أحداث التحليلات.
تُعد قراءة كتالوج النماذج فحصًا أوليًا مفيدًا لأنها لا تنشئ محتوى للمستخدم.
ترويسة Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'ممارسة إدارة المفاتيح
- استخدم مفتاحًا مختلفًا لكل تطبيق وبيئة.
- امنح الوصول المطلوب فقط ودوّر المفتاح عند الاشتباه في انكشافه.
- احجب Authorization بالكامل قبل إصدار سجلات HTTP.
الحد الفاصل بين العميل والخادم
ينبغي للمتصفح وتطبيق الهاتف المحمول والموقع العام استدعاء وسيطك من جهة الخادم كلما تعذر تخزين المفتاح بأمان على الجهاز.
اربط المفتاح بمالك داخلي ومعرّف أثر كي تتمكن من التحقيق في الأعطال من دون كشف السر.