Todennus
Kaksi tunnistetta — API-avain koneille, istunto konsolille — ja säännöt, jotka pitävät ne erillään.
Kahdenlaisia tunnisteita
API ottaa API-avaimen. Konsoli ottaa istuntoevästeen. Ne eivät ole keskenään vaihdettavissa, ja API valvoo tätä sen sijaan, että päättäisi pyyntökohtaisesti, oliko evästeen tarkoitus olla siellä.
Istuntoevästeellä todennettu pyyntö saa 403 api_key_required -vastauksen, ja viestissä viitataan konsolin avainsivulle. Tämä on tarkoituksellista: koska API:in ei ole evästeellä todennettua polkua, sivustojen välisellä pyynnöllä ei ole mitään väärennettävää.
Otsake
Lähetä avain bearer-tokenina. Avain on etuliite, piste ja salaisuus; etuliite tunnistaa rivin, joten peruutus on välitön ja vaatii yhden haun.
curl https://api.llmeu.com/v1/chat/completions \
-H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
-H "Content-Type: application/json" \
-d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'
Laajuudet
Avain sisältää yhden tai useamman laajuuden. Pyyntö, jonka avaimesta puuttuu päätepisteen vaatima laajuus, hylätään 403 insufficient_scope -virheellä ennen kuin runko jäsennetään.
| Laajuus | Mahdollistaa |
|---|---|
| inference | Keskustelun täydennykset, upotukset sekä malliluettelo- ja mallitietopäätepisteet. |
| platform_read | Lue organisaatiosi: profiili, avaimet, käyttö, jäljitykset ja käytännöt. |
| platform_write | Luo ja peru avaimia sekä luo tai muokkaa käytäntöjä. Tämä laajuus muuttaa sitä, kuka saa tehdä mitä, joten luo se harkiten. |
Laajuudet tarkistetaan päätepistekohtaisesti, ei avainkohtaisesti. Avain, jolla on platform_read, ei voi käyttää saldoa leikkikentän kautta.
Avaimen luominen
Konsolissa tai alusta-API:n kautta avaimella, jolla on jo platform_write. Salaisuus näytetään kerran, kun se luodaan: vain scrypt-tiiviste tallennetaan, joten kukaan — mukaan lukien me — ei voi lukea sitä takaisin.
curl -X POST https://api.llmeu.com/platform/v1/api-keys \
-H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
-H "Content-Type: application/json" \
-d '{"name":"ci","scopes":["inference"]}'
Konsolin ylläpitotoimet — käytännöt, tiimi, asetukset, saldo, avainten peruutus — ovat vain omistajan tai ylläpitäjän käytettävissä riippumatta siitä, mitä laajuuksia avaimella on.
Peruutus ja se, mitä avain ei ole
Avain kuuluu organisaatiolle, ja organisaatio selvitetään avaimesta itsestään — ei koskaan pyynnön rungon kentästä, joten kutsuja ei voi osoittaa toiselle vuokralaiselle kauniisti pyytämällä. Peruutus tulee voimaan seuraavassa pyynnössä. Kierrättäminen tarkoittaa toisen avaimen luomista, liikenteen siirtämistä ja sitten ensimmäisen peruuttamista; päällekkäisyysikkunaa ei voi määrittää.
Konsolille sen sijaan
Sisäänkirjautuminen, salasanan palautus ja osoitteen vahvistus on dokumentoitu konsolin yhteydessä. Ei ole OAuthia, ei SAML:ia eikä henkilökohtaista käyttöoikeustunnusta: konsoli käyttää istuntoevästettä, API käyttää avaimia.