שליחת המפתח בכותרת
כל בקשה מוגנת משתמשת בכותרת Authorization בשיטת Bearer. לעולם אל תכניסו מפתח לפרמטרי שאילתה, לכתובות URL, להודעות שגיאה או לאירועי ניתוח.
קריאת קטלוג המודלים היא בדיקה ראשונית שימושית, משום שהיא אינה יוצרת תוכן משתמש.
כותרת Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'נוהל ניהול מפתחות
- השתמשו במפתח שונה לכל יישום וסביבה.
- העניקו רק את הגישה הדרושה והחליפו מפתח כאשר יש חשד לחשיפה.
- השחירו את Authorization במלואו לפני כתיבת יומני HTTP.
הגבול בין הלקוח לשרת
דפדפן, יישום נייד ואתר ציבורי צריכים לקרוא למתווך בצד השרת כאשר אי אפשר לשמור את המפתח בבטחה במכשיר.
שייכו מפתח לבעלים פנימי ולמזהה מעקב כדי לחקור כשלים בלי לחשוף סוד.