Hantar kunci dalam pengepala
Setiap permintaan terlindung menggunakan pengepala Authorization dengan skema Bearer. Jangan sekali-kali letakkan kunci dalam parameter pertanyaan, URL, mesej ralat atau peristiwa analitik.
Membaca katalog model ialah semakan awal yang berguna kerana ia tidak mencipta kandungan pengguna.
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Amalan pengurusan kunci
- Gunakan kunci berbeza untuk setiap aplikasi dan persekitaran.
- Berikan hanya akses yang diperlukan dan putarkan kunci apabila pendedahan disyaki.
- Padamkan sepenuhnya Authorization sebelum mengeluarkan log HTTP.
Sempadan klien dan pelayan
Pelayar, aplikasi mudah alih dan laman web awam harus memanggil perantara sebelah pelayan anda apabila kunci tidak dapat disimpan dengan selamat pada peranti.
Kaitkan kunci dengan pemilik dalaman dan ID jejak supaya anda boleh menyiasat kegagalan tanpa mendedahkan rahsia.