Autentifikācija
Autentificējiet visus Model Gate API pieprasījumus ar vienu ražošanas API atslēgu.
Autentifikācija
Modeļa vārtu ražošanas atslēgas sākas ar mg_live_. Tā pati atslēga darbojas ar OpenAI saderīgiem un ar antropiskiem saderīgiem pieprasījumiem.
Ar OpenAI saderīga galvene
Authorization: Bearer mg_live_...
Content-Type: application/json
Izmantojiet šo veidlapu, lai /v1/chat/completions, /v1/responses, /v1/embeddings, /v1/images/generations, /v1/models, un /v1/balance.
Ar antropu saderīga galvene
x-api-key: mg_live_...
anthropic-version: 2023-06-01
content-type: application/json
Izmantojiet šo veidlapu, lai /v1/messages un /v1/messages/count_tokens. Tiek pieņemta arī nesēja autentifikācija.
Pieprasīt piemēru
curl https://api.model-gate.com/v1/models \
-H "Authorization: Bearer mg_live_..."
Atbildes piemērs
{
"object": "list",
"data": []
}
Neautentificēti galapunkti
Tikai pakalpojumu veselības galapunkti ir neautentificēti:
GET /health
GET /health/live
GET /health/ready
Interaktīvas pārlūkprogrammas sesijas
Model Gate konta panelī tiek izmantota servera puses pārlūkprogrammas sesija, kas ir atsevišķa no modeļa API atslēgām. Pēc noklusējuma autentificēta pārlūkprogrammas sesija beidzas pēc 12 stundas bez autentificētas darbības vai pēc tam Kopā 7 dienas, atkarībā no tā, kurš tiek izpildīts pirmais. Pārlūkprogrammas sīkfails pats par sevi paliek sesijas sīkfails, tāpēc pārlūkprogrammas aizvēršana var beigties agrāk atkarībā no pārlūkprogrammas darbības.
Ja konta paneļa lapa joprojām ir atvērta pēc autentifikācijas termiņa beigām, AJAX darbības atgriež HTTP 401 JSON ar kodu authentication_required un panelī ir redzams a Sesija beidzās uzvedni, nevis apstrādāt pieteikšanās lapu kā JSON. Novecojusi lapa/CSRF marķieris atgriež HTTP 419 JSON ar kodu csrf_expired un pieprasa lapas atsvaidzināšanu. Neveiksmīgas mutācijas, tostarp maksājumu inicializācija, pēc pierakstīšanās vai atsvaidzināšanas nekad netiek automātiski atskaņotas.
Konta un IP drošība
Autentificēts profils var iespējot TOTP divu faktoru autentifikāciju, izmantojot WinAuth vai citu saderīgu autentifikatoru. Uzņēmējdarbības organizācijas var pieprasīt TOTP katram dalībniekam; šī prasība pēc noklusējuma ir iespējota uzņēmējdarbības organizācijām. Pabeigtais otrā faktora izaicinājums tiek reģistrēts pašreizējā pārlūkprogrammas sesijā. Sensitīvām konta darbībām, piemēram, akreditācijas datu izveidei/atklāšanai/rotēšanai, drošības politikas maiņai un drošības noslēpumu atjaunošanai, ir nepieciešams nesen veikts otrā faktora pierādījums, kad ir iespējots TOTP; pašreizējais produkta logs ir 15 minūtes.
Iespējojot TOTP, tiek izveidoti desmit vienreizēji atkopšanas kodi. To pilnās vērtības tiek rādītas tikai tad, kad tās ir ģenerētas; Model Gate saglabā tikai jaucējus un pēc lietošanas atomiski patērē kodu. Atjaunojot atkopšanas kodus, vecāki neizmantotie kodi kļūst nederīgi. Lai reģistrētos TOTP, ir nepieciešama pašreizējā parole, ja kontam tāda ir, vai nesen veikta primārā OAuth/Telegram autentifikācija bezparoles kontiem. Paroles maiņa, TOTP iespējošana/atspējošana/atiestatīšana un pieteikšanās drošības politikas izmaiņas atceļ novecojušas pārlūkprogrammas sesijas. Administratori un uzņēmuma īpašnieki/administratori var atiestatīt pārvaldīta lietotāja TOTP, ja ir nepieciešama atkopšana; kas atiestata, izslēdz mērķa pārlūkprogrammas sesijas, bet neatsauc modeļa API akreditācijas datus.
Profils piedāvā Autentifikatora lietotne (TOTP) un IP atļaušanas saraksti kā atsevišķas drošības kontroles. Sākotnējā autentifikatora reģistrācija atver modālu un pabeidz iestatīšanu/apstiprināšanu ar AJAX, vienlaikus saglabājot parasto servera puses POST atkāpšanos. Pieteikšanās/API atļaušanas saraksti tiek rediģēti atsevišķā modālā un saglabāti ar AJAX pēc tās pašas nesenās 2FA pastiprināšanas politikas.
Profils atbalsta arī atsevišķus pieteikšanās un API IP atļauju sarakstus. Noteikumi ir precīzas IPv4/IPv6 adreses vai CIDR prefiksi. Tukšs saraksts nozīmē nekādu ierobežojumu. Uzņēmumu īpašnieki/administratori var papildus definēt visas organizācijas pieteikšanās un API atļauju sarakstus. Ja pastāv gan personiskās, gan organizācijas API kārtulas, pieprasījuma avotam ir jāatbilst abiem. Pieprasījums, kas noraidīts ar API IP politiku, atgriež HTTP 403 ar kodu ip_not_allowed kur saderības atbildes formāts atklāj kļūdas kodu.
Uzņēmuma akreditācijas datiem uzņēmuma īpašnieks joprojām ir norēķinu īpašnieks, kamēr katrs akreditācijas dati reģistrē akreditācijas lietotāju (galveno). Uz šo atslēgu attiecas principāla aktīvais statuss, personīgais API IP atļauju saraksts un lietotāja RPM/vienlaicīguma ierobežojumi; uzņēmuma bilance/cenas un organizācijas API IP politika paliek uzņēmuma darbības jomā. Darbinieka akreditācijas dati ir jāpiešķir aktīvai grupai, un tiem ir nepieciešama izpildāma uzņēmuma atļauja (admin vai developer, ar pieņemtas arī organizācijas īpašnieka/administratora pilnvaras). billing un viewer grupas atļaujas neizpilda modeļa API trafiku.
Grupas administrators var pārvaldīt šīs grupas atslēgas, bet nevar atklāt vai pagriezt noslēpumu, kas izsniegts citam akreditācijas datu galvenajam pilnvarniekam; pats galvenais un organizācijas īpašnieks/administrators var piekļūt šim akreditācijas datu noslēpumam. Ja īpašnieka un galvenā noslēpums tika kopīgots ar darbiniekiem pirms 9.6.2. gadījuma, pagrieziet to un izsniedziet īpašus darbinieka un galvenā akreditācijas datus, lai iegūtu uzticamu katra darbinieka atsaukšanas/IP darbību.
TOTP aizsargā interaktīvu pierakstīšanos un sensitīvas cilvēka konta darbības. Parole, OAuth un Telegram pierakstīšanās izmanto vienu un to pašu otrā faktora politiku. Atkopšanas kodus var vienreiz izmantot TOTP vietā, lai pierakstītos vai veiktu darbību. Sensitīvām Telegram komandām ir nepieciešams otrs faktors, kad tiek reģistrēts TOTP, un iesniegtie kodi tiek noņemti no ilgstošas Telegram atjauninājumu/sarunu krātuves. Modeļa API pieprasījumi to dara nē pieprasīt vai apstiprināt TOTP kodu: jau izsniegta atslēga ir autorizēta pēc atslēgas stāvokļa, akreditācijas datu galvenā statusa/atļaujām, efektīviem IP atļauju sarakstiem un izpildlaika/norēķinu ierobežojumiem.
- Saglabājiet atslēgas vides mainīgajos vai slepenajā pārvaldniekā.
- Nekad nepiešķiriet atslēgu Gitam.
- Katram projektam vai ārējam lietotājam izmantojiet atsevišķu atslēgu.
- Nekavējoties iesaldējiet vai pagrieziet bojāto atslēgu.
- Modeļa API atslēgas noslēpumi tiek rādīti tikai izveides vai rotācijas laikā.
- Partner API nesēja marķieri tiek rādīti tikai ģenerēšanas/rotācijas laikā, un Model Gate tos glabā tikai jauktā veidā.
- Atzvanīšanas parakstīšanas noslēpumi tiek rādīti tikai ģenerēšanas/rotācijas laikā un tiek šifrēti miera stāvoklī; saglabājiet savu kopiju slepenā pārvaldniekā.
- Ja iespējojat API IP atļaušanas sarakstu, iekļaujiet katru izejošo NAT/izejas adresi, kas var izsaukt Model Gate.