Lähetä avain otsakkeessa
Jokainen suojattu pyyntö käyttää Authorization-otsaketta ja Bearer-todennustapaa. Älä koskaan sijoita avainta kyselyparametreihin, URL-osoitteisiin, virheilmoituksiin tai analytiikkatapahtumiin.
Malliluettelon lukeminen on hyödyllinen ensimmäinen tarkistus, koska se ei luo käyttäjäsisältöä.
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Avainten hallintakäytäntö
- Käytä eri avainta jokaiselle sovellukselle ja ympäristölle.
- Myönnä vain tarvitsemasi käyttöoikeus ja vaihda avain, jos epäilet sen paljastuneen.
- Peitä Authorization kokonaan ennen HTTP-lokien tuottamista.
Asiakkaan ja palvelimen välinen raja
Selaimen, mobiilisovelluksen ja julkisen verkkosivuston tulee kutsua palvelinpuolen välittäjää aina, kun avainta ei voi säilyttää turvallisesti laitteella.
Yhdistä avain sisäiseen omistajaan ja jäljitystunnukseen, jotta voit tutkia virheitä paljastamatta salaisuutta.