Autentifikavimas

Du kredencialai — API raktas mašinoms, sesija konsolei — ir taisyklės, kurios juos atskiria.

Dviejų rūšių kredencialai

API priima API raktą. Konsolė priima sesijos slapuką. Jie nėra keičiami, ir API tai užtikrina, o ne sprendžia kiekvienos užklausos metu, ar slapukas turėjo būti ten.

Prisijungusi naršyklė negali kviesti API

Užklausa, autentifikuota sesijos slapuku, gauna 403 api_key_required su pranešimu, nurodančiu į konsolės raktų puslapį. Tai daroma tyčia: kai į API nėra kelio, autentifikuoto slapuku, tarpinės svetainės užklausai nėra ko klastoti.

Antraštė

Siųskite raktą kaip bearer token. Raktas yra prefiksas, taškas ir slapta dalis; prefiksas identifikuoja eilutę, todėl atšaukimas įsigalioja iš karto ir kainuoja vieną paiešką.

curl https://api.llmeu.com/v1/chat/completions \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
  -H "Content-Type: application/json" \
  -d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'

Apimtys

Raktas turi vieną ar daugiau apimčių. Užklausa, kurios raktui trūksta galinio taško reikalaujamos apimties, atmetama su 403 insufficient_scope, prieš išnagrinėjant turinį.

Apimtis Atrakina
inference Pokalbių užbaigimai, įterpiniai ir modelių sąrašo bei detalų galiniai taškai.
platform_read Skaityti savo organizaciją: profilį, raktus, naudojimą, sekas ir politikas.
platform_write Kurti ir atšaukti raktus bei kurti ar redaguoti politikas. Tai apimtis, kuri keičia, kas ką gali daryti, todėl suteikite ją apgalvotai.

Apimtys tikrinamos pagal galinį tašką, ne pagal raktą. Raktas su platform_read negali išleisti kredito per bandymų aikštelę.

Rakto kūrimas

Konsolėje arba per platformos API su raktu, kuris jau turi platform_write. Slapta dalis parodoma vieną kartą, kai sukuriama: saugoma tik scrypt maiša, todėl niekas — įskaitant mus — negali jos perskaityti atgal.

curl -X POST https://api.llmeu.com/platform/v1/api-keys \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
  -H "Content-Type: application/json" \
  -d '{"name":"ci","scopes":["inference"]}'

Administraciniai veiksmai konsolėje — politikos, komanda, nustatymai, kreditas, raktų atšaukimas — prieinami tik savininkui arba administratoriui, nepriklausomai nuo rakto apimčių.

Atšaukimas ir kuo raktas nėra

Raktas priklauso organizacijai, o organizacija nustatoma iš paties rakto — niekada iš užklausos turinio lauko, todėl kvietėjas negali kreiptis į kitą nuomininką paprašęs gražiai. Atšaukimas įsigalioja nuo kitos užklausos. Rotacija reiškia antro rakto sukūrimą, srauto perkėlimą, tada pirmojo atšaukimą; nėra jokio persidengimo lango, kurį būtų galima sukonfigūruoti.

Vietoj to, konsolei

Prisijungimas, slaptažodžio atkūrimas ir adreso patvirtinimas dokumentuoti kartu su konsolė. Nėra OAuth, nėra SAML ir nėra asmeninio prieigos rakto: konsolė naudoja sesijos slapuką, API naudoja raktus.