cicora.ai
API specifikacijaSauga

Autentifikavimas

Siųskite API raktą Bearer antraštėje, o gamybinius kredencialus laikykite atskirai nuo kūrimo kredencialų.

Integracijų žinynas: savo paskyros API nustatymuose ir jūsų aplinkos modelių kataloge pasirinkite parametrus bei galimas funkcijas.

Siųskite raktą antraštėje

Kiekvienoje apsaugotoje užklausoje naudojama Authorization antraštė su Bearer schema. Niekada nedėkite rakto į užklausos parametrus, URL, klaidų pranešimus ar analizės įvykius.

Modelių katalogo skaitymas yra naudinga pirmoji patikra, nes tai nekuria naudotojo turinio.

Authorization antraštė
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Raktų valdymo praktika

  • Kiekvienai programai ir aplinkai naudokite skirtingą raktą.
  • Suteikite tik reikiamą prieigą ir pakeiskite raktą, jei įtariate jo atskleidimą.
  • Prieš rašydami HTTP žurnalus visiškai pašalinkite Authorization.

Kliento ir serverio riba

Naršyklė, mobilioji programa ir vieša svetainė turi kreiptis į jūsų serverio tarpininką, kai rakto negalima saugiai laikyti įrenginyje.

Susiekite raktą su vidiniu savininku ir sekimo identifikatoriumi, kad galėtumėte tirti klaidas neatskleisdami paslapties.