cicora.ai
Đặc tả APIBảo mật

Xác thực

Gửi khóa API trong tiêu đề Bearer và tách thông tin xác thực sản xuất khỏi thông tin xác thực phát triển.

Tài liệu tham khảo tích hợp: chọn tham số và năng lực khả dụng từ cài đặt API tài khoản và danh mục mô hình cho môi trường của bạn.

Gửi khóa trong tiêu đề

Mọi yêu cầu được bảo vệ đều dùng tiêu đề Authorization với cơ chế Bearer. Tuyệt đối không đưa khóa vào tham số truy vấn, URL, thông báo lỗi hoặc sự kiện phân tích.

Đọc danh mục mô hình là bước kiểm tra đầu tiên hữu ích vì thao tác này không tạo nội dung người dùng.

Tiêu đề Authorization
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Thực hành quản lý khóa

  • Dùng khóa khác nhau cho từng ứng dụng và môi trường.
  • Chỉ cấp quyền truy cập cần thiết và xoay vòng khóa khi nghi ngờ bị lộ.
  • Che hoàn toàn Authorization trước khi xuất nhật ký HTTP.

Ranh giới giữa ứng dụng khách và máy chủ

Trình duyệt, ứng dụng di động và trang web công khai nên gọi trình môi giới phía máy chủ của bạn mỗi khi khóa không thể được lưu an toàn trên thiết bị.

Liên kết khóa với chủ sở hữu nội bộ và ID dấu vết để có thể điều tra lỗi mà không làm lộ bí mật.