Ključ pošljite v glavi
Vsaka zaščitena zahteva uporablja glavo Authorization s shemo Bearer. Ključa nikoli ne vstavljajte v parametre poizvedbe, URL-je, sporočila o napakah ali analitične dogodke.
Branje kataloga modelov je koristen prvi pregled, ker ne ustvari uporabniške vsebine.
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'Praksa upravljanja ključev
- Za vsako aplikacijo in okolje uporabite drug ključ.
- Dodelite le potreben dostop in zamenjajte ključ, kadar sumite, da je bil razkrit.
- Pred zapisovanjem dnevnikov HTTP v celoti odstranite Authorization.
Meja med odjemalcem in strežnikom
Brskalnik, mobilna aplikacija in javno spletno mesto naj kličejo vaš strežniški posrednik, kadar ključa ni mogoče varno shraniti v napravi.
Ključ povežite z internim lastnikom in identifikatorjem sledenja, da lahko preiskujete napake brez razkritja skrivnosti.