HALO は、リソースの支出、パブリック プロジェクトの構成、エンドユーザーの承認、プロジェクト管理に個別の認証情報を使用します。 1 つのユニバーサル トークンをどこにでも渡すのではなく、API サーフェスによって選択します。
#認証情報マトリックス
| 認証情報 | 例 | API サーフェス |
|---|---|---|
| クライアント API キー | sk-… | モデル ゲートウェイ、メモリ |
| 公開可能キー | apikey: … | パブリック プロジェクト認証 |
| プロジェクト ユーザー アクセス | Bearer eyJ… | 現在のユーザー、ログアウト、OAuth 同意 |
| OAuth アプリ アクセス | Bearer eyJ… | OAuth ユーザー情報とサービス スコープ |
| ダッシュボード所有者 JWT | Bearer … | プロジェクトの構成と管理 |
#HALO クライアント キー
sk- で始まるキーは、課金対象のゲートウェイおよびメモリ呼び出しを承認します。信頼できるランタイム内に残す必要があります。
#プロジェクト公開可能キー
apikey またはx-halo-project-key。ブラウザのリダイレクトではカスタム ヘッダーを追加できないため、プロバイダ承認エンドポイントへのナビゲーションでは ?apikey= が送信される場合があります。
#プロジェクト ユーザー ベアラー トークン
RS256 アクセス トークンは、1 つの認証ユーザーと 1 つのセッションを表します。プロジェクト JWKS と必要なクレームでそれを確認してください。これをモデル支出キーとして使用しないでください。
#ダッシュボード所有者 JWT
所有者のルートは /api/user。バックエンドは、認証設定、ユーザー管理、セッション取り消し、API キー管理、またはレジストリ変更を許可する前に、プロジェクトの所有権を確認します。