Autentifikavimas
Du kredencialai — API raktas mašinoms, sesija konsolei — ir taisyklės, kurios juos atskiria.
Dviejų rūšių kredencialai
API priima API raktą. Konsolė priima sesijos slapuką. Jie nėra keičiami, ir API tai užtikrina, o ne sprendžia kiekvienos užklausos metu, ar slapukas turėjo būti ten.
Užklausa, autentifikuota sesijos slapuku, gauna 403 api_key_required su pranešimu, nurodančiu į konsolės raktų puslapį. Tai daroma tyčia: kai į API nėra kelio, autentifikuoto slapuku, tarpinės svetainės užklausai nėra ko klastoti.
Antraštė
Siųskite raktą kaip bearer token. Raktas yra prefiksas, taškas ir slapta dalis; prefiksas identifikuoja eilutę, todėl atšaukimas įsigalioja iš karto ir kainuoja vieną paiešką.
curl https://api.llmeu.com/v1/chat/completions \
-H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
-H "Content-Type: application/json" \
-d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'
Apimtys
Raktas turi vieną ar daugiau apimčių. Užklausa, kurios raktui trūksta galinio taško reikalaujamos apimties, atmetama su 403 insufficient_scope, prieš išnagrinėjant turinį.
| Apimtis | Atrakina |
|---|---|
| inference | Pokalbių užbaigimai, įterpiniai ir modelių sąrašo bei detalų galiniai taškai. |
| platform_read | Skaityti savo organizaciją: profilį, raktus, naudojimą, sekas ir politikas. |
| platform_write | Kurti ir atšaukti raktus bei kurti ar redaguoti politikas. Tai apimtis, kuri keičia, kas ką gali daryti, todėl suteikite ją apgalvotai. |
Apimtys tikrinamos pagal galinį tašką, ne pagal raktą. Raktas su platform_read negali išleisti kredito per bandymų aikštelę.
Rakto kūrimas
Konsolėje arba per platformos API su raktu, kuris jau turi platform_write. Slapta dalis parodoma vieną kartą, kai sukuriama: saugoma tik scrypt maiša, todėl niekas — įskaitant mus — negali jos perskaityti atgal.
curl -X POST https://api.llmeu.com/platform/v1/api-keys \
-H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
-H "Content-Type: application/json" \
-d '{"name":"ci","scopes":["inference"]}'
Administraciniai veiksmai konsolėje — politikos, komanda, nustatymai, kreditas, raktų atšaukimas — prieinami tik savininkui arba administratoriui, nepriklausomai nuo rakto apimčių.
Atšaukimas ir kuo raktas nėra
Raktas priklauso organizacijai, o organizacija nustatoma iš paties rakto — niekada iš užklausos turinio lauko, todėl kvietėjas negali kreiptis į kitą nuomininką paprašęs gražiai. Atšaukimas įsigalioja nuo kitos užklausos. Rotacija reiškia antro rakto sukūrimą, srauto perkėlimą, tada pirmojo atšaukimą; nėra jokio persidengimo lango, kurį būtų galima sukonfigūruoti.
Vietoj to, konsolei
Prisijungimas, slaptažodžio atkūrimas ir adreso patvirtinimas dokumentuoti kartu su konsolė. Nėra OAuth, nėra SAML ir nėra asmeninio prieigos rakto: konsolė naudoja sesijos slapuką, API naudoja raktus.