Autentikasi
Bearer API key
Semua endpoint di bawah /v1 memakai Bearer token. Endpoint /v1 tidak memerlukan CSRF karena tidak bergantung pada cookie sesi.
http
Authorization: Bearer clv_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxFormat key
Key berbentuk clv_live_ diikuti 32 byte acak yang dikodekan base62. Server hanya menyimpan hash SHA-256 dari key, ditambah prefix dan empat karakter terakhir untuk identifikasi visual. Tidak ada jalur untuk menampilkan ulang secret setelah dibuat, termasuk oleh operator.
Rotasi dan masa tenggang
Rotasi menerbitkan secret baru dan memberi secret lama masa tenggang 60 menit agar deployment sempat diperbarui tanpa downtime. Tombol Matikan sekarang mengakhiri masa tenggang seketika. Revoke berlaku instan tanpa jeda cache karena entri cache Redis ikut dihapus pada saat yang sama.
Kontrol per key
- Scope membatasi endpoint yang boleh dipanggil: chat.completions dan models.read.
- IP allowlist berbentuk daftar CIDR; kosong berarti semua IP diizinkan.
- Batas harian membatasi jumlah request per hari per key.
- Batas RPM diterapkan sebagai token bucket atomik di Redis.
Periksa key
bash
curl https://router.clouvia.id/v1/key/introspect \ -H "Authorization: Bearer $CLOUVIA_API_KEY"