Autentifikācija

Divi akreditācijas dati — API atslēga mašīnām, sesija konsolei — un noteikumi, kas tos nošķir.

Divi akreditācijas datu veidi

API pieņem API atslēgu. Konsolē pieņem sesijas sīkdatni. Tie nav savstarpēji aizstājami, un API to nodrošina, nevis katrā pieprasījumā lemj, vai sīkdatne tur bija domāta.

Pieteikusies pārlūkprogramma nevar izsaukt API

Pieprasījums, kas autentificēts ar sesijas sīkdatni, saņem 403 api_key_required ar ziņojumu, kas norāda uz konsoles atslēgu lapu. Tas ir apzināti: ja API nav ceļa, kas autentificēts ar sīkdatni, starpvietņu pieprasījumam nav ko viltot.

Galvene

Sūtiet atslēgu kā bearer tokenu. Atslēga ir prefikss, punkts un noslēpums; prefikss identificē ierakstu, tāpēc atsaukšana ir tūlītēja un izmaksā vienu uzmeklēšanu.

curl https://api.llmeu.com/v1/chat/completions \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
  -H "Content-Type: application/json" \
  -d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'

Tvērumi

Atslēga satur vienu vai vairākus tvērumus. Pieprasījums, kura atslēgai trūkst galapunkta prasītā tvēruma, tiek noraidīts ar 403 insufficient_scope, pirms pamatteksts tiek parsēts.

Tvērums Dod piekļuvi
inference Čata pabeigšana, iegulumi un modeļa saraksta un detalizācijas galapunkti.
platform_read Lasīt jūsu organizāciju: profilu, atslēgas, lietojumu, izsekojumus un politikas.
platform_write Izveidot un atsaukt atslēgas, kā arī izveidot vai rediģēt politikas. Šis ir tvērums, kas maina, kas drīkst ko darīt, tāpēc piešķiriet to apzināti.

Tvērumi tiek pārbaudīti katram galapunktam, nevis katrai atslēgai. Atslēga ar platform_read nevar tērēt kredītu caur publisko izmēģinājumu vidi.

Atslēgas izveide

Konsolē vai platformas API ar atslēgu, kurai jau ir platform_write. Noslēpums tiek parādīts vienreiz, kad tas tiek izveidots: tiek saglabāts tikai scrypt jaucējzīme, tāpēc neviens — arī mēs — nevar to nolasīt atpakaļ.

curl -X POST https://api.llmeu.com/platform/v1/api-keys \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
  -H "Content-Type: application/json" \
  -d '{"name":"ci","scopes":["inference"]}'

Administratīvās darbības konsolē — politikas, komanda, iestatījumi, kredīts, atslēgu atsaukšana — ir tikai īpašniekam vai administratoram neatkarīgi no tā, kādi tvērumi ir atslēgai.

Atsaukšana un tas, kas atslēga nav

Atslēga pieder organizācijai, un organizācija tiek noteikta no pašas atslēgas — nekad no lauka pieprasījuma pamattekstā, tāpēc izsaucējs nevar uzrunāt citu nomnieku, vienkārši pieklājīgi pajautājot. Atsaukšana stājas spēkā ar nākamo pieprasījumu. Rotācija nozīmē izveidot otru atslēgu, pārvietot trafiku un pēc tam atsaukt pirmo; nav pārklāšanās loga, ko konfigurēt.

Tā vietā konsolei

Pieteikšanās, paroles atjaunošana un adreses verifikācija ir dokumentēta kopā ar konsoli. Nav OAuth, nav SAML un nav personīgās piekļuves pilnvaras: konsolē izmanto sesijas sīkdatni, API izmanto atslēgas.