Godkendelse
Godkend API-forespørgsler med en arbejdsområde-begrænset API-nøgle sendt som en bearer-token.
Denne vejledning er maskinoversat fra den engelske original med AI‑behandling i Frankrig og er ikke gennemgået af en person. Den engelske version er den gældende. Læs den engelske original
Hver anmodning til Nordvec API autentificeres med en API-nøgle, sendt som en bearer-token i Authorization-headeren.
curl https://nordvec.com/api/v1/documents/list \
-H "Authorization: Bearer $NORDVEC_API_KEY"Oprettelse af en nøgle
Opret en nøgle fra dine workspace-indstillinger. Den rå nøgle returneres præcis én gang og kan aldrig hentes igen bagefter, så kopier den straks til din hemmelige lagerplads. Nøgler er scopet til det workspace, der oprettede dem.
Rotation og tilbagekaldelse
Behandl en API-nøgle som en adgangskode. Hvis en nøgle lækker, skal du rotere eller tilbagekalde den med det samme.
- Roter erstatter en nøgles legitimationsoplysninger på stedet. Den tidligere legitimationsoplysning fungerer fortsat, indtil en kort grace-periode udløber, så du kan udrulle en nøgle til dine tjenester uden nedetid.
- Tilbagekald deaktiverer en nøgle med det samme, så den ikke længere kan autentificere.
Begge handlinger kræver en aktiv logget session (de er ikke selv API-nøgleoperationer), så en lækket nøgle kan ikke bruges til at rotere sig selv.
God praksis
- Gem nøgler i en hemmelighedshåndtering eller miljøvariabel, aldrig i kildekoden.
- Brug en separat nøgle pr. tjeneste eller miljø, så du kan tilbagekalde snævert.
- Foretræk kortlivede nøgler til CI og scripts.