cicora.ai
Spesifikasi APIKeselamatan

Pengesahan

Hantar kunci API dalam pengepala Bearer dan asingkan kelayakan akses pengeluaran daripada kelayakan akses pembangunan.

Rujukan penyepaduan: pilih parameter dan keupayaan yang tersedia daripada tetapan API akaun serta katalog model untuk persekitaran anda.

Hantar kunci dalam pengepala

Setiap permintaan terlindung menggunakan pengepala Authorization dengan skema Bearer. Jangan sekali-kali letakkan kunci dalam parameter pertanyaan, URL, mesej ralat atau peristiwa analitik.

Membaca katalog model ialah semakan awal yang berguna kerana ia tidak mencipta kandungan pengguna.

Pengepala Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Amalan pengurusan kunci

  • Gunakan kunci berbeza untuk setiap aplikasi dan persekitaran.
  • Berikan hanya akses yang diperlukan dan putarkan kunci apabila pendedahan disyaki.
  • Padamkan sepenuhnya Authorization sebelum mengeluarkan log HTTP.

Sempadan klien dan pelayan

Pelayar, aplikasi mudah alih dan laman web awam harus memanggil perantara sebelah pelayan anda apabila kunci tidak dapat disimpan dengan selamat pada peranti.

Kaitkan kunci dengan pemilik dalaman dan ID jejak supaya anda boleh menyiasat kegagalan tanpa mendedahkan rahsia.