cicora.ai
API-määritysTurvallisuus

Todennus

Lähetä API-avain Bearer-otsakkeessa ja pidä tuotantotunnukset erillään kehitystunnuksista.

Integraatio-opas: valitse parametrit ja saatavilla olevat ominaisuudet ympäristösi tilin API-asetuksista ja malliluettelosta.

Lähetä avain otsakkeessa

Jokainen suojattu pyyntö käyttää Authorization-otsaketta ja Bearer-todennustapaa. Älä koskaan sijoita avainta kyselyparametreihin, URL-osoitteisiin, virheilmoituksiin tai analytiikkatapahtumiin.

Malliluettelon lukeminen on hyödyllinen ensimmäinen tarkistus, koska se ei luo käyttäjäsisältöä.

Authorization-otsake
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Avainten hallintakäytäntö

  • Käytä eri avainta jokaiselle sovellukselle ja ympäristölle.
  • Myönnä vain tarvitsemasi käyttöoikeus ja vaihda avain, jos epäilet sen paljastuneen.
  • Peitä Authorization kokonaan ennen HTTP-lokien tuottamista.

Asiakkaan ja palvelimen välinen raja

Selaimen, mobiilisovelluksen ja julkisen verkkosivuston tulee kutsua palvelinpuolen välittäjää aina, kun avainta ei voi säilyttää turvallisesti laitteella.

Yhdistä avain sisäiseen omistajaan ja jäljitystunnukseen, jotta voit tutkia virheitä paljastamatta salaisuutta.