دليل تكامل GloopAPI

المصادقة

استخدم مفتاح GloopAPI بأمان.

تستخدم API العامة مفتاح GloopAPI Key الخاص بالتطبيق. احفظ المفتاح على الخادم أو في متغير بيئة محلي آمن، ولا تضعه في صفحات الويب أو المستودعات أو الروابط المشتركة أو السجلات.

هوية الطلب

استخدم Authorization: Bearer $GLOOP_API_KEY لمصادقة الطلبات. أرسل المفتاح في ترويسة الطلب لتجنب ظهوره في عناوين URL. تُرجع قوائم النماذج دائماً بتنسيق OpenAI.

تحدد Key والحساب وصلاحيات النموذج أو الأداة معًا صلاحية الاستدعاء. مفتاح آخر للحساب نفسه لا يعادل هوية المهمة الأصلية؛ فالمهام السابقة وتشغيل الأدوات والملفات تتطلب عادةً الحساب نفسه وKey نفسه. صلاحيات النماذج لا تمنح تلقائيًا صلاحيات الأدوات؛ ويعتمد تنفيذ الأدوات على تقاطع مجموعة الحساب مع أذونات الأدوات للمفتاح.

القراءة العادية والدائمة

يستخدم النص العادي والصور المتزامنة والصوت وكتالوج النماذج واستنساخ الصوت المصادقة العادية. عند نفاد الحصة، قد تُرفض أيضًا استعلامات حالة استنساخ الصوت أو نتيجته؛ ولا يُضمن بقاء إمكانية استرجاع النتيجة.

تستخدم مسارات الصور الدائمة والفيديو وتشغيل الأدوات والملفات المصادقة الدائمة المناسبة، ما يسمح لمفتاح صالح نفدت حصته بقراءة السجل. يظل انتهاء الصلاحية أو الإلغاء أو قيود IP أو حظر الحساب سببًا للرفض. التوليد الجديد يجب أن يجتاز أيضًا فحوص الميزانية والصلاحيات والإعدادات والإمكانات؛ القدرة على قراءة السجل لا تعني القدرة على إنشاء مهمة.

لا يزال سجل الصور يتحقق من صلاحيات النموذج الحالية. أما فحوص سجل الفيديو واستعادة الطلبات فتختلف حسب المسار؛ ولا يمكن بناءً عليها ضمان تطبيق سياسة التوليد الكاملة بصورة موحدة على جميع القراءات التاريخية. المرجع هو توضيح المصادقة في كل نقطة نهاية.

الملفات والروابط الموقّعة

احصل على بيانات ملفات API وروابط تنزيلها باستخدام Key الأصلي. رابط التنزيل الموقّع المؤقت يمنح بحد ذاته صلاحية القراءة؛ فلا تشاركه علنًا ولا تمرر API Key إلى تخزين الكائنات. يدعم محتوى أصول الصور Bearer أو توقيع الخادم؛ وعند وجود معاملات توقيع يُتحقق من التوقيع فقط، دون الرجوع إلى Bearer عند الفشل.

عند 401 تحقق من المفتاح وصلاحيته، وعند 403 تحقق من الحساب وIP والأذونات. أصلح السبب قبل المتابعة. يجب فحص الإرسال المجهول وفق إجراء الاستعادة، ولا تعِد التوليد بتغيير Key.