Autentisering
Autentiser API-forespørsler med en arbeidsområdespesifikk API-nøkkel sendt som en bearer-token.
Denne guiden er maskinoversatt fra den engelske originalen, med AI‑behandling i Frankrike, og er ikke gjennomgått av en person. Den engelske versjonen er den gjeldende. Les den engelske originalen
Hver forespørsel til Nordvec API autentiseres med en API-nøkkel, sendt som en bearer-token i Authorization-headeren.
curl https://nordvec.com/api/v1/documents/list \
-H "Authorization: Bearer $NORDVEC_API_KEY"Opprette en nøkkel
Opprett en nøkkel fra innstillingene i arbeidsområdet ditt. Den rå nøkkelen returneres nøyaktig én gang og kan aldri hentes frem igjen senere, så kopier den til hemmelighetslageret ditt med en gang. Nøkler er begrenset til arbeidsområdet som opprettet dem.
Rullering og tilbakekalling
Behandle en API-nøkkel som et passord. Hvis en nøkkel lekker, ruller eller tilbakekaller du den umiddelbart.
- Rullering erstatter en nøkkels legitimasjon på plass. Den forrige legitimasjonen fortsetter å fungere til en kort fristperiode utløper, slik at du kan rulle ut en nøkkel til tjenestene dine uten nedetid.
- Tilbakekalling deaktiverer en nøkkel umiddelbart; den kan ikke lenger autentisere.
Begge handlingene krever en pålogget sesjon (de er ikke selv API-nøkkeloperasjoner), så en lekket nøkkel kan ikke brukes til å rullere seg selv.
God praksis
- Lagre nøkler i en hemmelighetsbehandler eller miljøvariabel, aldri i kildekode.
- Bruk en egen nøkkel per tjeneste eller miljø, slik at du kan tilbakekalle smalt.
- Foretrekk kortlivede nøkler for CI og skript.