ダッシュボード
API リファレンス

API 認証

各 API サーフェスに適切な認証情報を選択してください。

HALO は、リソースの支出、パブリック プロジェクトの構成、エンドユーザーの承認、プロジェクト管理に個別の認証情報を使用します。 1 つのユニバーサル トークンをどこにでも渡すのではなく、API サーフェスによって選択します。

#認証情報マトリックス

認証情報API サーフェス
クライアント API キーsk-…モデル ゲートウェイ、メモリ
公開可能キーapikey: …パブリック プロジェクト認証
プロジェクト ユーザー アクセスBearer eyJ…現在のユーザー、ログアウト、OAuth 同意
OAuth アプリ アクセスBearer eyJ…OAuth ユーザー情報とサービス スコープ
ダッシュボード所有者 JWTBearer …プロジェクトの構成と管理

#HALO クライアント キー

sk- で始まるキーは、課金対象のゲートウェイおよびメモリ呼び出しを承認します。信頼できるランタイム内に残す必要があります。

#プロジェクト公開可能キー

apikey またはx-halo-project-key。ブラウザのリダイレクトではカスタム ヘッダーを追加できないため、プロバイダ承認エンドポイントへのナビゲーションでは ?apikey= が送信される場合があります。

#プロジェクト ユーザー ベアラー トークン

RS256 アクセス トークンは、1 つの認証ユーザーと 1 つのセッションを表します。プロジェクト JWKS と必要なクレームでそれを確認してください。これをモデル支出キーとして使用しないでください。

#ダッシュボード所有者 JWT

所有者のルートは /api/user。バックエンドは、認証設定、ユーザー管理、セッション取り消し、API キー管理、またはレジストリ変更を許可する前に、プロジェクトの所有権を確認します。