cicora.ai
Specifikacija API-jaVarnost

Overjanje

Ključ API pošljite v glavi Bearer, produkcijske poverilnice pa hranite ločeno od razvojnih.

Referenčna dokumentacija za integracijo: parametre in razpoložljive zmožnosti izberite v nastavitvah API-ja svojega računa in v katalogu modelov za svoje okolje.

Ključ pošljite v glavi

Vsaka zaščitena zahteva uporablja glavo Authorization s shemo Bearer. Ključa nikoli ne vstavljajte v parametre poizvedbe, URL-je, sporočila o napakah ali analitične dogodke.

Branje kataloga modelov je koristen prvi pregled, ker ne ustvari uporabniške vsebine.

Glava Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Praksa upravljanja ključev

  • Za vsako aplikacijo in okolje uporabite drug ključ.
  • Dodelite le potreben dostop in zamenjajte ključ, kadar sumite, da je bil razkrit.
  • Pred zapisovanjem dnevnikov HTTP v celoti odstranite Authorization.

Meja med odjemalcem in strežnikom

Brskalnik, mobilna aplikacija in javno spletno mesto naj kličejo vaš strežniški posrednik, kadar ključa ni mogoče varno shraniti v napravi.

Ključ povežite z internim lastnikom in identifikatorjem sledenja, da lahko preiskujete napake brez razkritja skrivnosti.