Guida all'integrazione GloopAPI
Autenticazione
Usa GloopAPI Key in sicurezza.
L'API pubblica usa la GloopAPI Key dell'applicazione. Conserva la chiave sul server o in una variabile d'ambiente locale sicura; non inserirla in pagine web, repository, collegamenti condivisi o log.
Identità della richiesta
Autentica le richieste con Authorization: Bearer $GLOOP_API_KEY. Invia la chiave nell’intestazione per evitare di esporla negli URL. Gli elenchi dei modelli usano sempre il formato OpenAI.
Key, account e autorizzazioni del modello o dello strumento determinano insieme i permessi di chiamata. Un'altra Key dello stesso account non equivale all'identità dell'attività originale: attività storiche, esecuzioni degli strumenti e file richiedono generalmente lo stesso account e la stessa Key. Le autorizzazioni dei modelli non concedono automaticamente quelle degli strumenti; per eseguire uno strumento vale l'intersezione tra gruppo dell'account e autorizzazioni degli strumenti della Key.
Letture ordinarie e persistenti
Testo ordinario, immagini sincrone, voce, catalogo dei modelli e clonazione audio usano l'autenticazione ordinaria. Quando la quota è esaurita, anche le richieste di stato o risultato della clonazione audio possono essere rifiutate; il recupero del risultato non è garantito.
Le route per immagini persistenti, video, esecuzioni degli strumenti e file usano la relativa autenticazione persistente, che consente a una Key ancora valida ma senza quota di leggere la cronologia. Scadenza, revoca, restrizioni IP o blocco dell'account continuano a causare il rifiuto. Le nuove generazioni devono superare anche controlli di budget, autorizzazione, configurazione e funzionalità; poter leggere la cronologia non implica poter creare attività.
La cronologia delle immagini verifica ancora i permessi attuali del modello; i controlli sulla cronologia video e sul recupero delle richieste variano in base al percorso. Non si può quindi promettere che tutte le letture storiche applichino uniformemente l'intera politica di generazione. Fanno fede le indicazioni di autenticazione di ciascun endpoint.
File e collegamenti firmati
Ottieni metadati e URL di download dei file API usando la Key originale. Un collegamento firmato temporaneo concede di per sé l'accesso in lettura: non condividerlo pubblicamente e non inoltrare l'API Key allo storage a oggetti. Il contenuto delle risorse immagine accetta Bearer o firma del server; se sono presenti parametri di firma viene verificata soltanto questa, senza ripiegare su Bearer in caso di errore.
Per 401 controlla chiave e validità; per 403 controlla account, IP e autorizzazioni. Correggi la causa prima di procedere. Verifica gli invii sconosciuti secondo la procedura di recupero, senza generare nuovamente cambiando Key.