Autentifikācija
Divi akreditācijas dati — API atslēga mašīnām, sesija konsolei — un noteikumi, kas tos nošķir.
Divi akreditācijas datu veidi
API pieņem API atslēgu. Konsolē pieņem sesijas sīkdatni. Tie nav savstarpēji aizstājami, un API to nodrošina, nevis katrā pieprasījumā lemj, vai sīkdatne tur bija domāta.
Pieprasījums, kas autentificēts ar sesijas sīkdatni, saņem 403 api_key_required ar ziņojumu, kas norāda uz konsoles atslēgu lapu. Tas ir apzināti: ja API nav ceļa, kas autentificēts ar sīkdatni, starpvietņu pieprasījumam nav ko viltot.
Galvene
Sūtiet atslēgu kā bearer tokenu. Atslēga ir prefikss, punkts un noslēpums; prefikss identificē ierakstu, tāpēc atsaukšana ir tūlītēja un izmaksā vienu uzmeklēšanu.
curl https://api.llmeu.com/v1/chat/completions \
-H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
-H "Content-Type: application/json" \
-d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'
Tvērumi
Atslēga satur vienu vai vairākus tvērumus. Pieprasījums, kura atslēgai trūkst galapunkta prasītā tvēruma, tiek noraidīts ar 403 insufficient_scope, pirms pamatteksts tiek parsēts.
| Tvērums | Dod piekļuvi |
|---|---|
| inference | Čata pabeigšana, iegulumi un modeļa saraksta un detalizācijas galapunkti. |
| platform_read | Lasīt jūsu organizāciju: profilu, atslēgas, lietojumu, izsekojumus un politikas. |
| platform_write | Izveidot un atsaukt atslēgas, kā arī izveidot vai rediģēt politikas. Šis ir tvērums, kas maina, kas drīkst ko darīt, tāpēc piešķiriet to apzināti. |
Tvērumi tiek pārbaudīti katram galapunktam, nevis katrai atslēgai. Atslēga ar platform_read nevar tērēt kredītu caur publisko izmēģinājumu vidi.
Atslēgas izveide
Konsolē vai platformas API ar atslēgu, kurai jau ir platform_write. Noslēpums tiek parādīts vienreiz, kad tas tiek izveidots: tiek saglabāts tikai scrypt jaucējzīme, tāpēc neviens — arī mēs — nevar to nolasīt atpakaļ.
curl -X POST https://api.llmeu.com/platform/v1/api-keys \
-H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
-H "Content-Type: application/json" \
-d '{"name":"ci","scopes":["inference"]}'
Administratīvās darbības konsolē — politikas, komanda, iestatījumi, kredīts, atslēgu atsaukšana — ir tikai īpašniekam vai administratoram neatkarīgi no tā, kādi tvērumi ir atslēgai.
Atsaukšana un tas, kas atslēga nav
Atslēga pieder organizācijai, un organizācija tiek noteikta no pašas atslēgas — nekad no lauka pieprasījuma pamattekstā, tāpēc izsaucējs nevar uzrunāt citu nomnieku, vienkārši pieklājīgi pajautājot. Atsaukšana stājas spēkā ar nākamo pieprasījumu. Rotācija nozīmē izveidot otru atslēgu, pārvietot trafiku un pēc tam atsaukt pirmo; nav pārklāšanās loga, ko konfigurēt.
Tā vietā konsolei
Pieteikšanās, paroles atjaunošana un adreses verifikācija ir dokumentēta kopā ar konsoli. Nav OAuth, nav SAML un nav personīgās piekļuves pilnvaras: konsolē izmanto sesijas sīkdatni, API izmanto atslēgas.