cicora.ai
API 사양보안

인증

Bearer 헤더로 API 키를 보내고 프로덕션 자격 증명을 개발용 자격 증명과 분리하세요.

통합 참조: 계정 API 설정과 환경용 모델 카탈로그에서 매개변수와 사용 가능한 기능을 선택하세요.

헤더로 키 전송

보호되는 모든 요청은 Bearer 방식의 Authorization 헤더를 사용합니다. 키를 쿼리 매개변수, URL, 오류 메시지 또는 분석 이벤트에 절대 넣지 마세요.

모델 카탈로그 읽기는 사용자 콘텐츠를 생성하지 않으므로 유용한 첫 확인 단계입니다.

Authorization 헤더
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

키 관리 방식

  • 애플리케이션과 환경마다 다른 키를 사용하세요.
  • 필요한 접근 권한만 부여하고 노출이 의심되면 키를 교체하세요.
  • HTTP 로그를 내보내기 전에 Authorization을 완전히 삭제하세요.

클라이언트와 서버의 경계

브라우저, 모바일 앱 및 공개 웹사이트는 키를 기기에 안전하게 저장할 수 없는 경우 항상 서버 측 브로커를 호출해야 합니다.

비밀 정보를 노출하지 않고 실패를 조사할 수 있도록 키를 내부 소유자 및 추적 ID와 연결하세요.