Siųskite raktą antraštėje
Kiekvienoje apsaugotoje užklausoje naudojama Authorization antraštė su Bearer schema. Niekada nedėkite rakto į užklausos parametrus, URL, klaidų pranešimus ar analizės įvykius.
Modelių katalogo skaitymas yra naudinga pirmoji patikra, nes tai nekuria naudotojo turinio.
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Raktų valdymo praktika
- Kiekvienai programai ir aplinkai naudokite skirtingą raktą.
- Suteikite tik reikiamą prieigą ir pakeiskite raktą, jei įtariate jo atskleidimą.
- Prieš rašydami HTTP žurnalus visiškai pašalinkite Authorization.
Kliento ir serverio riba
Naršyklė, mobilioji programa ir vieša svetainė turi kreiptis į jūsų serverio tarpininką, kai rakto negalima saugiai laikyti įrenginyje.
Susiekite raktą su vidiniu savininku ir sekimo identifikatoriumi, kad galėtumėte tirti klaidas neatskleisdami paslapties.