Awentikazzjoni

Żewġ kredenzjali — API key għall-magni, sessjoni għall-console — u r-regoli li jżommuhom separati.

Żewġ tipi ta' kredenzjali

L-API tieħu API key. Il-console tieħu session cookie. Mhumiex interkambjabbli, u l-API tinfurza dan minflok ma tiddeċiedi talba b'talba jekk cookie kinitx maħsuba li tkun hemm.

Browser illoggjat ma jistax isejjaħ l-API

Talba awtentikata b'session cookie tirċievi 403 api_key_required, b'messaġġ li jindika l-paġna tal-keys tal-console. Dan huwa intenzjonat: billi m'hemmx mogħdija awtentikata bil-cookie lejn l-API, m'hemm xejn li talba cross-site tista' tiffalsifika.

Il-header

Ibgħat il-key bħala bearer token. Key hija prefix, punt u sigriet; il-prefix jidentifika r-ringiela, għalhekk ir-revoka hija immedjata u tiswa lookup wieħed.

curl https://api.llmeu.com/v1/chat/completions \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.your-secret" \
  -H "Content-Type: application/json" \
  -d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}]}'

Scopes

Key iġġorr scope wieħed jew aktar. Talba li l-key tagħha ma jkollhiex l-iskop meħtieġ mill-endpoint tiġi rifjutata b'403 insufficient_scope, qabel ma jiġi pparsjat il-body.

Scope Jiftaħ
inference Chat completions, embeddings, u l-endpoints tal-lista u d-dettalji tal-mudelli.
platform_read Aqra l-organizzazzjoni tiegħek: profil, keys, użu, traces u politiki.
platform_write Oħloq u irrevoka keys, u oħloq jew editja politiki. Dan huwa l-iskop li jbiddel min jista' jagħmel xiex, għalhekk oħloqha apposta.

Scopes jiġu ċċekkjati għal kull endpoint, mhux għal kull key. Key b'platform_read ma tistax tonfoq kreditu mill-playground.

Kif toħloq key

Fil-console, jew mill-API tal-pjattaforma b'key li diġà jkollha platform_write. Is-sigriet jintwera darba, meta jinħoloq: jinħażen biss scrypt hash, għalhekk ħadd — inkluż aħna — ma jista' jaqrah lura.

curl -X POST https://api.llmeu.com/platform/v1/api-keys \
  -H "Authorization: Bearer llmeu_live_xxxxxxxx.a-platform-write-key" \
  -H "Content-Type: application/json" \
  -d '{"name":"ci","scopes":["inference"]}'

Azzjonijiet amministrattivi fil-console — politiki, team, settings, kreditu, revoka ta' keys — huma biss għall-owner jew admin, irrispettivament mill-iscopes li jġorr key.

Revoka, u dak li key mhix

Key tappartjeni lil organizzazzjoni, u l-organizzazzjoni tiġi riżolta mill-key stess — qatt minn field fil-body tat-talba, għalhekk min isejjaħ ma jistax jindirizza tenant ieħor billi jitlob bil-ħlewwa. Ir-revoka tieħu effett mit-talba li jmiss. Rotazzjoni tfisser toħloq key oħra, tmexxi t-traffiku, imbagħad tirrevoka l-ewwel waħda; m'hemmx tieqa ta' overlap x'tikkonfigura.

Għall-console minflok

Id-dħul, ir-rekuperazzjoni tal-password u l-verifika tal-indirizz huma dokumentati mal-console. M'hemmx OAuth, m'hemmx SAML u m'hemmx personal access token: il-console tuża session cookie, l-API tuża keys.