認証
Reigniter APIはAPIキーを使用します。各キーは1つのアカウントに属し、そのアカウントとして機能します。つまり、そのアカウントのクレジットを使い、そのアカウントのジョブのみを確認します。
キーを作成する
Section titled “キーを作成する”API キーは Agency 計画の一部です。
- サインインして Reigniter。
- アカウント> APIキー(
/app/account/api-keys)を開けてください。 - 「 新しいキーを作成」で、後で認識できるラベル(
CI pipelineやCMS sync)を入力してください。 - 「 作成」を選択します。
- すぐに鍵をコピーしろ。
キーは次のような形で、 emp_ の後に64個の十六進数文字が続きます。
キーはすべてのリクエストでベアラートークンとして Authorization ヘッダーに入力します。
curl https://reigniter.ai/v1/me \ -H "Authorization: Bearer $REIGNITER_API_KEY"有効な鍵はアカウント 200 返します:
{ "user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21", "name": "Sam", "credits_remaining": 42}鍵が拒否された場合
Section titled “鍵が拒否された場合”| 現状 | code |
意味 |
|---|---|---|
401 |
NO_API_KEY |
Authorizationヘッダーがない場合、トークンがemp_で始まらない場合もあります。 |
401 |
INVALID_API_KEY |
鍵は不明か、または取り消されています。 |
402 |
PLAN_UPGRADE_REQUIRED |
キーは有効ですが、そのアカウントは Agency プランにはありません。 |
403 |
ACCOUNT_SUSPENDED |
キーを所有しているアカウントは停止されます。 |
アカウントが Agency プランから抜けると、そのキーは再び上 Agencyになるまで機能しなくなります。
鍵は秘密にしておけ
Section titled “鍵は秘密にしておけ”- キーはシークレットマネージャや環境変数に保存します。必ずソース管理にコミットしないでください。
- APIは自分のサーバーからのみ呼び出してください。ウェブページやモバイルアプリでキーを送ってはいけません。そもそもAPIのCORSポリシーではブラウザからのリクエストは許可されていません。
- システムごとに1つの鍵を使い、明確なラベルを付けてください。そうすれば、他の鍵を壊さずに1つだけ取り消せます。
- APIキー画面には、各キーが最後に使用された時間が表示されます。見覚えのないキーや、使うべきでないキーは取り消すべきです。
鍵を取り消す
Section titled “鍵を取り消す”- 口座> APIキーを開設。
- アクティブキーのラベルでキーを探します。
- Revokeキー(ビン)アイコンを選択してください。
取り消されたキーは、 401 INVALID_API_KEYで即座に拒否されます。取り消しは元に戻せません。すでにキーでレンダリングを始めていると、そのまま実行を続けます。