cicora.ai
ข้อกำหนด APIความปลอดภัย

การยืนยันตัวตน

ส่งคีย์ API ในส่วนหัว Bearer และแยกข้อมูลรับรองสำหรับการใช้งานจริงออกจากข้อมูลรับรองสำหรับการพัฒนา

เอกสารอ้างอิงการเชื่อมต่อ: เลือกพารามิเตอร์และความสามารถที่ใช้ได้จากการตั้งค่า API ของบัญชีและแค็ตตาล็อกโมเดลสำหรับสภาพแวดล้อมของคุณ

ส่งคีย์ในส่วนหัว

คำขอที่มีการป้องกันทุกคำขอใช้ส่วนหัว Authorization พร้อมรูปแบบ Bearer อย่าใส่คีย์ไว้ในพารามิเตอร์คิวรี URL ข้อความแสดงข้อผิดพลาด หรือเหตุการณ์การวิเคราะห์

การอ่านแค็ตตาล็อกโมเดลเป็นการตรวจสอบขั้นต้นที่มีประโยชน์ เพราะไม่ได้สร้างเนื้อหาของผู้ใช้

ส่วนหัว Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

แนวปฏิบัติในการจัดการคีย์

  • ใช้คีย์ต่างกันสำหรับแต่ละแอปพลิเคชันและสภาพแวดล้อม
  • ให้สิทธิ์เฉพาะที่จำเป็น และหมุนเวียนคีย์เมื่อสงสัยว่ามีการเปิดเผย
  • ลบ Authorization ออกทั้งหมดก่อนส่งบันทึก HTTP

ขอบเขตระหว่างไคลเอนต์กับเซิร์ฟเวอร์

เบราว์เซอร์ แอปมือถือ และเว็บไซต์สาธารณะควรเรียกโบรกเกอร์ฝั่งเซิร์ฟเวอร์ของคุณ เมื่อไม่สามารถเก็บคีย์อย่างปลอดภัยบนอุปกรณ์

เชื่อมโยงคีย์กับเจ้าของภายในและรหัสการติดตาม เพื่อให้ตรวจสอบความล้มเหลวได้โดยไม่เปิดเผยข้อมูลลับ