Preverjanje pristnosti
Preverite pristnost vseh zahtev API-ja Model Gate z enim produkcijskim ključem API-ja.
Preverjanje pristnosti
Proizvodni ključi modela Gate se začnejo z mg_live_. Isti ključ deluje za zahteve, združljive z OpenAI in Anthropic.
Glava, združljiva z OpenAI
Authorization: Bearer mg_live_...
Content-Type: application/json
Uporabite ta obrazec za /v1/chat/completions, /v1/responses, /v1/embeddings, /v1/images/generations, /v1/models, in /v1/balance.
Antropsko združljiva glava
x-api-key: mg_live_...
anthropic-version: 2023-06-01
content-type: application/json
Uporabite ta obrazec za /v1/messages in /v1/messages/count_tokens. Sprejeta je tudi avtentikacija na nosilca.
Primer zahteve
curl https://api.model-gate.com/v1/models \
-H "Authorization: Bearer mg_live_..."
Primer odziva
{
"object": "list",
"data": []
}
Nepreverjene končne točke
Nepreverjene so le končne točke zdravstvenega stanja storitve:
GET /health
GET /health/live
GET /health/ready
Interaktivne seje brskalnika
Plošča računa Model Gate uporablja sejo brskalnika na strani strežnika, ki je ločena od ključev API modela. Preverjena seja brskalnika privzeto poteče po 12 ur brez overjene dejavnosti ali po 7 dni skupaj, kar nastopi prej. Sam piškotek brskalnika ostane sejni piškotek, zato ga lahko zaprtje brskalnika konča prej, odvisno od obnašanja brskalnika.
Ko je stran plošče računa po poteku preverjanja pristnosti še vedno odprta, dejanja AJAX vrnejo HTTP 401 JSON s kodo authentication_required plošča pa prikazuje a Seja je potekla namesto da prijavno stran obravnava kot JSON. Zastarela stran/žeton CSRF vrne HTTP 419 JSON s kodo csrf_expired in zahteva osvežitev strani. Neuspele mutacije, vključno z inicializacijo plačila, se po prijavi ali osvežitvi nikoli samodejno ne predvajajo.
Varnost računa in IP
Preverjeni profil lahko omogoči dvostopenjsko avtentikacijo TOTP z WinAuth ali drugim združljivim avtentikatorjem. Poslovne organizacije lahko zahtevajo TOTP za vsakega člana; ta zahteva je privzeto omogočena za poslovne organizacije. Dokončan izziv drugega faktorja se zabeleži v trenutni seji brskalnika. Občutljiva dejanja računa, kot so ustvarjanje/razkrivanje/rotiranje poverilnic, spreminjanje varnostne politike in ponovno generiranje varnostnih skrivnosti, zahtevajo nedavni dokaz drugega faktorja, ko je omogočen TOTP; trenutno okno izdelka je 15 minut.
Če omogočite TOTP, ustvarite deset enkratnih obnovitvenih kod. Njihove polne vrednosti so prikazane šele, ko so ustvarjene; Model Gate shrani samo zgoščene vrednosti in atomsko porabi kodo po uporabi. Ponovno generiranje obnovitvenih kod razveljavi starejše neuporabljene kode. Vpis v TOTP zahteva trenutno geslo, če ga ima račun, ali nedavno primarno preverjanje pristnosti OAuth/Telegram za račune brez gesla. Spremembe gesel, omogoči/onemogoči/ponastavi TOTP in spremembe pravilnika o varnosti prijave prekličejo zastarele seje brskalnika. Skrbniki in lastniki/skrbniki podjetij lahko ponastavijo TOTP upravljanega uporabnika, ko je potrebna obnovitev; ta ponastavitev odjavi ciljne seje brskalnika, vendar ne prekliče poverilnic Model API.
Profil predstavlja Aplikacija Authenticator (TOTP) in Seznami dovoljenih naslovov IP kot ločen varnostni nadzor. Začetna prijava avtentifikatorja odpre modal in dokonča nastavitev/potrditev z AJAX, medtem ko ohrani običajni nadomestni POST na strani strežnika. Seznami dovoljenih za prijavo/API so urejeni v ločenem načinu in shranjeni z AJAX po istem nedavnem pravilniku za izboljšanje 2FA.
Profil podpira tudi ločene sezname dovoljenih naslovov IP za prijavo in API. Pravila so natančni naslovi IPv4/IPv6 ali predpone CIDR. Prazen seznam ne pomeni nobene omejitve. Lastniki/skrbniki podjetij lahko dodatno določijo sezname dovoljenih za prijavo in API za celotno organizacijo. Ko obstajajo tako osebna kot organizacijska pravila API-ja, se mora vir zahteve ujemati z obema. Zahteva, zavrnjena s pravilnikom IP API-ja, vrne HTTP 403 s kodo ip_not_allowed kjer format odgovora o združljivosti izpostavi kodo napake.
Pri poslovnih poverilnicah lastnik podjetja ostane lastnik obračunavanja, medtem ko vsaka poverilnica beleži uporabnika poverilnice (principal). Aktivni status principala, seznam dovoljenih naslovov osebnega API-ja in omejitve RPM/sočasnosti uporabnika veljajo za ta ključ; bilanca/cene podjetja in politika API IP za organizacijo ostajajo v okviru podjetja. Poverilnice zaposlenih morajo biti dodeljene aktivni skupini in zahtevajo izvršljivo poslovno dovoljenje (admin oz developer, s sprejetim tudi pooblastilom lastnika/skrbnika organizacije). billing in viewer skupinska dovoljenja ne izvajajo prometa Model API.
Skrbnik skupine lahko upravlja ključe v tej skupini, ne more pa razkriti ali zamenjati skrivnosti, izdane drugemu principalu poverilnic; sam principal in lastnik/skrbnik organizacije lahko dostopajo do te tajne poverilnice. Če je bila skrivnost lastnika-principala deljena z zaposlenimi pred 9.6.2, jo zavrtite in izdajte namenske poverilnice za zaposlenega-principala, da pridobite zanesljivo vedenje preklica/IP za vsakega zaposlenega.
TOTP ščiti interaktivno prijavo in občutljiva dejanja človeškega računa. Geslo, OAuth in prijava v Telegram uporabljajo isti pravilnik drugega faktorja. Obnovitvene kode se lahko uporabijo enkrat namesto TOTP za prijavo ali prehod. Občutljivi ukazi Telegram zahtevajo drugi faktor, ko je vpisan TOTP, poslane kode pa so popravljene iz trajnega pomnilnika posodobitev/pogovorov Telegrama. Zahteve za model API so ne zahtevati ali potrditi kodo TOTP: že izdan ključ je avtoriziran s stanjem ključa, statusom/dovoljenji poverilnice-principal, učinkovitimi dovoljenimi seznami IP in omejitvami časa izvajanja/zaračunavanja.
- Shranite ključe v spremenljivke okolja ali tajnega upravitelja.
- Nikoli ne dodelite ključa Gitu.
- Uporabite ločen ključ za vsak projekt ali zunanjega uporabnika.
- Takoj zamrznite ali obrnite ogroženi ključ.
- Skrivnosti ključa API modela so prikazane samo pri ustvarjanju ali rotaciji.
- Nosilni žetoni Partner API so prav tako prikazani samo pri ustvarjanju/rotaciji in jih Model Gate shrani samo zgoščeno.
- Skrivnosti podpisovanja povratnega klica so prikazane samo pri ustvarjanju/rotaciji in so šifrirane v mirovanju; shranite svojo kopijo v skrivnem upravitelju.
- Če omogočite seznam dovoljenih IP-jev API-ja, vključite vse odhodne NAT/izhodne naslove, ki lahko kličejo Model Gate.