cicora.ai
Specifikace APIZabezpečení

Ověřování

Odešlete klíč API v hlavičce Bearer a produkční přihlašovací údaje uchovávejte odděleně od vývojových.

Referenční dokumentace integrace: parametry a dostupné možnosti vybírejte v nastavení API svého účtu a v katalogu modelů pro své prostředí.

Odeslání klíče v hlavičce

Každý chráněný požadavek používá hlavičku Authorization se schématem Bearer. Klíč nikdy nevkládejte do parametrů dotazu, URL, chybových zpráv ani analytických událostí.

Čtení katalogu modelů je užitečná první kontrola, protože nevytváří uživatelský obsah.

Hlavička Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Postupy správy klíčů

  • Pro každou aplikaci a prostředí používejte jiný klíč.
  • Udělte pouze potřebný přístup a při podezření na vyzrazení klíč obměňte.
  • Před zapsáním protokolů HTTP údaj Authorization zcela zamaskujte.

Hranice klienta a serveru

Prohlížeč, mobilní aplikace a veřejný web by měly volat zprostředkovatele na vašem serveru vždy, když klíč nelze bezpečně uložit v zařízení.

Propojte klíč s interním vlastníkem a ID trasování, abyste mohli vyšetřovat selhání bez odhalení tajného údaje.