헤더로 키 전송
보호되는 모든 요청은 Bearer 방식의 Authorization 헤더를 사용합니다. 키를 쿼리 매개변수, URL, 오류 메시지 또는 분석 이벤트에 절대 넣지 마세요.
모델 카탈로그 읽기는 사용자 콘텐츠를 생성하지 않으므로 유용한 첫 확인 단계입니다.
Authorization 헤더
bash
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'키 관리 방식
- 애플리케이션과 환경마다 다른 키를 사용하세요.
- 필요한 접근 권한만 부여하고 노출이 의심되면 키를 교체하세요.
- HTTP 로그를 내보내기 전에 Authorization을 완전히 삭제하세요.
클라이언트와 서버의 경계
브라우저, 모바일 앱 및 공개 웹사이트는 키를 기기에 안전하게 저장할 수 없는 경우 항상 서버 측 브로커를 호출해야 합니다.
비밀 정보를 노출하지 않고 실패를 조사할 수 있도록 키를 내부 소유자 및 추적 ID와 연결하세요.