Uwierzytelnianie
Uwierzytelnij żądania API za pomocą klucza API przypisanego do przestrzeni roboczej, przesyłanego jako token nośnika.
Ten przewodnik został przetłumaczony maszynowo z angielskiego oryginału, z wykorzystaniem przetwarzanie AI we Francji, i nie został sprawdzony przez człowieka. Wersja angielska jest wersją obowiązującą. Zobacz angielski oryginał
Każde żądanie do API Nordvec uwierzytelnia się za pomocą klucza API, przesyłanego jako token nośny w nagłówku Authorization.
curl https://nordvec.com/api/v1/documents/list \
-H "Authorization: Bearer $NORDVEC_API_KEY"Tworzenie klucza
Utwórz klucz w ustawieniach swojego obszaru roboczego. Surowy klucz jest zwracany dokładnie raz i nigdy nie można go później odzyskać, więc od razu skopiuj go do swojego magazynu sekretów. Klucze są przypisane do obszaru roboczego, który je utworzył.
Rotacja i unieważnianie
Traktuj klucz API jak hasło. Jeśli wycieknie, natychmiast go zrotuj lub unieważnij.
- Rotacja zastępuje poświadczenie klucza w miejscu. Poprzednie poświadczenie nadal działa do końca krótkiego okresu karencji, dzięki czemu możesz wdrożyć klucz w swoich usługach bez przestojów.
- Unieważnienie natychmiast wyłącza klucz; nie może on już uwierzytelniać.
Obie akcje wymagają zalogowanej sesji (nie są same w sobie operacjami na kluczu API), więc wyciekły klucz nie może zostać użyty do własnej rotacji.
Dobre praktyki
- Przechowuj klucze w menedżerze sekretów lub zmiennej środowiskowej, nigdy w kodzie źródłowym.
- Używaj osobnego klucza dla każdej usługi lub środowiska, aby móc unieważniać je precyzyjnie.
- Dla CI i skryptów preferuj klucze krótkotrwałe.