cicora.ai
Προδιαγραφή APIΑσφάλεια

Έλεγχος ταυτότητας

Στείλτε ένα κλειδί API σε κεφαλίδα Bearer και διατηρήστε τα διαπιστευτήρια παραγωγής χωριστά από τα διαπιστευτήρια ανάπτυξης.

Αναφορά ενσωμάτωσης: επιλέξτε παραμέτρους και διαθέσιμες δυνατότητες από τις ρυθμίσεις API του λογαριασμού σας και τον κατάλογο μοντέλων για το περιβάλλον σας.

Στείλτε το κλειδί σε κεφαλίδα

Κάθε προστατευμένο αίτημα χρησιμοποιεί την κεφαλίδα Authorization με το σχήμα Bearer. Μην τοποθετείτε ποτέ κλειδί σε παραμέτρους ερωτήματος, URL, μηνύματα σφάλματος ή συμβάντα αναλυτικών στοιχείων.

Η ανάγνωση του καταλόγου μοντέλων είναι ένας χρήσιμος πρώτος έλεγχος, επειδή δεν δημιουργεί περιεχόμενο χρήστη.

Κεφαλίδα Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Πρακτική διαχείρισης κλειδιών

  • Χρησιμοποιήστε διαφορετικό κλειδί για κάθε εφαρμογή και περιβάλλον.
  • Παραχωρήστε μόνο την πρόσβαση που χρειάζεστε και αντικαταστήστε το κλειδί όταν υπάρχει υποψία έκθεσης.
  • Αφαιρέστε πλήρως το Authorization πριν εκπέμψετε αρχεία καταγραφής HTTP.

Όριο πελάτη και διακομιστή

Ένα πρόγραμμα περιήγησης, μια εφαρμογή κινητού και ένας δημόσιος ιστότοπος πρέπει να καλούν τον μεσίτη στην πλευρά του διακομιστή σας όταν το κλειδί δεν μπορεί να αποθηκευτεί με ασφάλεια στη συσκευή.

Συσχετίστε ένα κλειδί με εσωτερικό κάτοχο και αναγνωριστικό ίχνους, ώστε να μπορείτε να διερευνήσετε αποτυχίες χωρίς να εκθέτετε μυστικό.