Odeslání klíče v hlavičce
Každý chráněný požadavek používá hlavičku Authorization se schématem Bearer. Klíč nikdy nevkládejte do parametrů dotazu, URL, chybových zpráv ani analytických událostí.
Čtení katalogu modelů je užitečná první kontrola, protože nevytváří uživatelský obsah.
Hlavička Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Postupy správy klíčů
- Pro každou aplikaci a prostředí používejte jiný klíč.
- Udělte pouze potřebný přístup a při podezření na vyzrazení klíč obměňte.
- Před zapsáním protokolů HTTP údaj Authorization zcela zamaskujte.
Hranice klienta a serveru
Prohlížeč, mobilní aplikace a veřejný web by měly volat zprostředkovatele na vašem serveru vždy, když klíč nelze bezpečně uložit v zařízení.
Propojte klíč s interním vlastníkem a ID trasování, abyste mohli vyšetřovat selhání bez odhalení tajného údaje.