DRAEVADEVELOPERS
Entegrasyon rehberleri
DRAEVA / Public API

Production kontrol listesi

- [ ] Ayrı staging/test ortamı olmadığı ve test/live anahtar biçiminin sandbox kanıtı olmadığı dikkate alındı. - [ ] Anahtar teslimi, kullanım yetkileri ve erişim koşulları destekl

Anahtar ve yetki

  • Ayrı staging/test ortamı olmadığı ve test/live anahtar biçiminin sandbox kanıtı olmadığı dikkate alındı.
  • Anahtar teslimi, kullanım yetkileri ve erişim koşulları destekle netleştirildi.
  • Her uygulama/servis için ayrı anahtar var.
  • Yalnız gerekli scope'lar açık.
  • Anahtar browser veya mobil bundle'a girmiyor.
  • Secret manager/server-side env kullanılıyor.
  • Rotasyon sahibi ve prosedürü tanımlı.
  • Secret scanning ve log redaction etkin.

Request güvenliği

  • Dosya byte ve toplam request sınırı parse öncesinde uygulanıyor.
  • Magic-byte ve kabul edilen format doğrulanıyor.
  • Liste/wardrobe/candidate boyutları istemci tarafında da sınırlı.
  • Timeout ve cancellation uygulanıyor.
  • Kullanıcı/IP/hesap bazlı abuse kontrolü değerlendirildi.
  • Görsel ve profil payload'ları loglanmıyor.

Response ve hata

  • application/problem+json güvenli parse ediliyor.
  • Dallanma type slug'ına göre yapılıyor.
  • Bilinmeyen problem type güvenli genel hataya düşüyor.
  • Retry-After ve quota reset işleniyor.
  • X-Request-Id log/telemetry'ye ekleniyor.
  • Binary response content-type ve imzası doğrulanıyor.
  • Bilinmeyen response alanları tolere ediliyor.

Look Engine

  • Gerçek sıcaklık ve m/s rüzgâr gönderiliyor.
  • WardrobeItem zorunlu alanları kaynağı belli kurallarla üretiliyor.
  • candidates targets nesnesi score'a aynen aktarılıyor.
  • Indoor shell ayrı gösteriliyor.
  • generation-failed kullanıcı durumu olarak işleniyor.
  • Calibrate response profili istemci tarafından güvenli saklanıyor.

Taxonomy

  • Options id'leri request/response doğrulamasında kullanılıyor.
  • broken diğer alanlardan önce kontrol ediliyor.
  • Model sonucu kullanıcıya düzenletiliyor.
  • QC modu görsel kaynağına uygun.

Operasyon

  • Fiyatlandırmanın henüz belirlenmediği dikkate alındı; ücretsiz test varsayılmadan ticari koşullar netleştirildi.
  • Servislerin canlı olduğu teyidinden GA veya SLA sonucu çıkarılmadı; destek yanıt süresi taahhüdü olmadığı dikkate alındı.
  • Doğrulama durumu sayfasındaki açık runtime şemaları ve davranışları değerlendirildi.
  • Kota ve hata oranı alarmı var.
  • Deprecation/Sunset header'ları izleniyor.
  • Rollback prosedürü test edildi.
  • Destek talepleri için requestId, keyId, endpoint, status ve UTC zaman payload içermeden hazırlanabiliyor.
  • Veri saklama/gizlilik metni gerçek akışla uyumlu.
  • Eğitimde kullanım, tam alt işlemci listesi ve DPA gibi açık veri işleme konuları değerlendirildi; gerekli yazılı teyitler alındı.

Bu sayfada

Bir sorunuz mu var?API erişimi ve destek →