HALO는 리소스 지출, 공개 프로젝트 구성, 최종 사용자 인증 및 프로젝트 관리에 별도의 자격 증명을 사용합니다. 하나의 범용 토큰을 모든 곳에 전달하는 대신 API 표면을 선택하세요.
#자격증명 매트릭스
| 자격 증명 | 예 | API 표면 |
|---|---|---|
| 클라이언트 API 키 | sk-… | 모델 게이트웨이, 메모리 |
| 게시 가능 키 | apikey: … | 공개 프로젝트 인증 |
| 프로젝트 사용자 액세스 | Bearer eyJ… | 현재 사용자, 로그아웃, OAuth 동의 |
| OAuth 앱 액세스 | Bearer eyJ… | OAuth 사용자 정보 및 서비스 범위 |
| 대시보드 소유자 JWT | Bearer … | 프로젝트 구성 및 관리 |
#HALO 클라이언트 키
sk- 로 시작하는 키는 청구 가능한 게이트웨이 및 메모리 호출을 승인합니다. 신뢰할 수 있는 런타임에 남아 있어야 합니다.
#프로젝트 게시 가능 키
보내기 apikey 또는x-halo-project-key를 수신할 수 있도록 정확한 URL로 이동하세요. 공급자 승인 엔드포인트로의 탐색은 ?apikey= 브라우저 리디렉션은 맞춤 헤더를 추가할 수 없기 때문입니다.
#프로젝트 사용자 전달자 토큰
RS256 액세스 토큰이 하나의 인증 사용자와 하나의 세션을 나타냅니다. 프로젝트 JWKS 및 필수 클레임으로 이를 확인하세요. 모델 지출 키로 사용하지 마세요.
#대시보드 소유자 JWT
소유자 경로는 아래에 있습니다 /api/user. 백엔드는 인증 구성, 사용자 관리, 세션 취소, API 키 관리 또는 레지스트리 변형을 허용하기 전에 프로젝트 소유권을 확인합니다.