ส่งคีย์ในส่วนหัว
คำขอที่มีการป้องกันทุกคำขอใช้ส่วนหัว Authorization พร้อมรูปแบบ Bearer อย่าใส่คีย์ไว้ในพารามิเตอร์คิวรี URL ข้อความแสดงข้อผิดพลาด หรือเหตุการณ์การวิเคราะห์
การอ่านแค็ตตาล็อกโมเดลเป็นการตรวจสอบขั้นต้นที่มีประโยชน์ เพราะไม่ได้สร้างเนื้อหาของผู้ใช้
ส่วนหัว Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
--header "Authorization: Bearer $CICORA_API_KEY" \
--header 'Accept: application/json'แนวปฏิบัติในการจัดการคีย์
- ใช้คีย์ต่างกันสำหรับแต่ละแอปพลิเคชันและสภาพแวดล้อม
- ให้สิทธิ์เฉพาะที่จำเป็น และหมุนเวียนคีย์เมื่อสงสัยว่ามีการเปิดเผย
- ลบ Authorization ออกทั้งหมดก่อนส่งบันทึก HTTP
ขอบเขตระหว่างไคลเอนต์กับเซิร์ฟเวอร์
เบราว์เซอร์ แอปมือถือ และเว็บไซต์สาธารณะควรเรียกโบรกเกอร์ฝั่งเซิร์ฟเวอร์ของคุณ เมื่อไม่สามารถเก็บคีย์อย่างปลอดภัยบนอุปกรณ์
เชื่อมโยงคีย์กับเจ้าของภายในและรหัสการติดตาม เพื่อให้ตรวจสอบความล้มเหลวได้โดยไม่เปิดเผยข้อมูลลับ