Todennus

Kaksi tunnistetta — API-avain koneille, istunto konsolille — ja säännöt, jotka pitävät ne erillään.

Kahdenlaisia tunnisteita

API ottaa API-avaimen. Konsoli ottaa istuntoevästeen. Ne eivät ole keskenään vaihdettavissa, ja API valvoo tätä sen sijaan, että päättäisi pyyntökohtaisesti, oliko evästeen tarkoitus olla siellä.

Sisäänkirjautunut selain ei voi kutsua API:a

Istuntoevästeellä todennettu pyyntö saa 403 api_key_required -vastauksen, ja viestissä viitataan konsolin avainsivulle. Tämä on tarkoituksellista: koska API:in ei ole evästeellä todennettua polkua, sivustojen välisellä pyynnöllä ei ole mitään väärennettävää.

Otsake

Lähetä avain bearer-tokenina. Avain on etuliite, piste ja salaisuus; etuliite tunnistaa rivin, joten peruutus on välitön ja vaatii yhden haun.

curl https://api.llmeu.com/v1/chat/completions \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
  -H "Content-Type: application/json" \
  -d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'

Laajuudet

Avain sisältää yhden tai useamman laajuuden. Pyyntö, jonka avaimesta puuttuu päätepisteen vaatima laajuus, hylätään 403 insufficient_scope -virheellä ennen kuin runko jäsennetään.

Laajuus Mahdollistaa
inference Keskustelun täydennykset, upotukset sekä malliluettelo- ja mallitietopäätepisteet.
platform_read Lue organisaatiosi: profiili, avaimet, käyttö, jäljitykset ja käytännöt.
platform_write Luo ja peru avaimia sekä luo tai muokkaa käytäntöjä. Tämä laajuus muuttaa sitä, kuka saa tehdä mitä, joten luo se harkiten.

Laajuudet tarkistetaan päätepistekohtaisesti, ei avainkohtaisesti. Avain, jolla on platform_read, ei voi käyttää saldoa leikkikentän kautta.

Avaimen luominen

Konsolissa tai alusta-API:n kautta avaimella, jolla on jo platform_write. Salaisuus näytetään kerran, kun se luodaan: vain scrypt-tiiviste tallennetaan, joten kukaan — mukaan lukien me — ei voi lukea sitä takaisin.

curl -X POST https://api.llmeu.com/platform/v1/api-keys \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
  -H "Content-Type: application/json" \
  -d '{"name":"ci","scopes":["inference"]}'

Konsolin ylläpitotoimet — käytännöt, tiimi, asetukset, saldo, avainten peruutus — ovat vain omistajan tai ylläpitäjän käytettävissä riippumatta siitä, mitä laajuuksia avaimella on.

Peruutus ja se, mitä avain ei ole

Avain kuuluu organisaatiolle, ja organisaatio selvitetään avaimesta itsestään — ei koskaan pyynnön rungon kentästä, joten kutsuja ei voi osoittaa toiselle vuokralaiselle kauniisti pyytämällä. Peruutus tulee voimaan seuraavassa pyynnössä. Kierrättäminen tarkoittaa toisen avaimen luomista, liikenteen siirtämistä ja sitten ensimmäisen peruuttamista; päällekkäisyysikkunaa ei voi määrittää.

Konsolille sen sijaan

Sisäänkirjautuminen, salasanan palautus ja osoitteen vahvistus on dokumentoitu konsolin yhteydessä. Ei ole OAuthia, ei SAML:ia eikä henkilökohtaista käyttöoikeustunnusta: konsoli käyttää istuntoevästettä, API käyttää avaimia.