bn-router

Pengesahan

Setiap permintaan disahkan dengan kunci API yang dihantar sebagai token bearer.

Token bearer

Hantar kunci API anda dalam header Authorization menggunakan skema Bearer. Gerbang mengenal pasti akaun anda dan menggunakan kumpulan serta kuota kunci tersebut.

Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/json

Mengurus kunci

Cipta, namakan semula, putar, dan batalkan kunci dari halaman Kunci API. Anda boleh tetapkan kuota, senarai putih IP, dan tarikh luput pada setiap kunci.

Papar kunci hanya bila perlu, dan putar dengan segera jika ia bocor.

Keselamatan kunci

Jangan sekali-kali hard-code kunci dalam kod klien atau repositori awam. Gunakan pemboleh ubah persekitaran atau pengurus rahsia, dan utamakan panggilan sisi pelayan.