Στείλτε το κλειδί σε κεφαλίδα
Κάθε προστατευμένο αίτημα χρησιμοποιεί την κεφαλίδα Authorization με το σχήμα Bearer. Μην τοποθετείτε ποτέ κλειδί σε παραμέτρους ερωτήματος, URL, μηνύματα σφάλματος ή συμβάντα αναλυτικών στοιχείων.
Η ανάγνωση του καταλόγου μοντέλων είναι ένας χρήσιμος πρώτος έλεγχος, επειδή δεν δημιουργεί περιεχόμενο χρήστη.
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Πρακτική διαχείρισης κλειδιών
- Χρησιμοποιήστε διαφορετικό κλειδί για κάθε εφαρμογή και περιβάλλον.
- Παραχωρήστε μόνο την πρόσβαση που χρειάζεστε και αντικαταστήστε το κλειδί όταν υπάρχει υποψία έκθεσης.
- Αφαιρέστε πλήρως το Authorization πριν εκπέμψετε αρχεία καταγραφής HTTP.
Όριο πελάτη και διακομιστή
Ένα πρόγραμμα περιήγησης, μια εφαρμογή κινητού και ένας δημόσιος ιστότοπος πρέπει να καλούν τον μεσίτη στην πλευρά του διακομιστή σας όταν το κλειδί δεν μπορεί να αποθηκευτεί με ασφάλεια στη συσκευή.
Συσχετίστε ένα κλειδί με εσωτερικό κάτοχο και αναγνωριστικό ίχνους, ώστε να μπορείτε να διερευνήσετε αποτυχίες χωρίς να εκθέτετε μυστικό.