Entegrasyon rehberleri
DRAEVA / Public API
Production kontrol listesi
- [ ] Ayrı staging/test ortamı olmadığı ve test/live anahtar biçiminin sandbox kanıtı olmadığı dikkate alındı. - [ ] Anahtar teslimi, kullanım yetkileri ve erişim koşulları destekl
Anahtar ve yetki
- Ayrı staging/test ortamı olmadığı ve
test/liveanahtar biçiminin sandbox kanıtı olmadığı dikkate alındı. - Anahtar teslimi, kullanım yetkileri ve erişim koşulları destekle netleştirildi.
- Her uygulama/servis için ayrı anahtar var.
- Yalnız gerekli scope'lar açık.
- Anahtar browser veya mobil bundle'a girmiyor.
- Secret manager/server-side env kullanılıyor.
- Rotasyon sahibi ve prosedürü tanımlı.
- Secret scanning ve log redaction etkin.
Request güvenliği
- Dosya byte ve toplam request sınırı parse öncesinde uygulanıyor.
- Magic-byte ve kabul edilen format doğrulanıyor.
- Liste/wardrobe/candidate boyutları istemci tarafında da sınırlı.
- Timeout ve cancellation uygulanıyor.
- Kullanıcı/IP/hesap bazlı abuse kontrolü değerlendirildi.
- Görsel ve profil payload'ları loglanmıyor.
Response ve hata
-
application/problem+jsongüvenli parse ediliyor. - Dallanma
typeslug'ına göre yapılıyor. - Bilinmeyen problem type güvenli genel hataya düşüyor.
-
Retry-Afterve quota reset işleniyor. -
X-Request-Idlog/telemetry'ye ekleniyor. - Binary response content-type ve imzası doğrulanıyor.
- Bilinmeyen response alanları tolere ediliyor.
Look Engine
- Gerçek sıcaklık ve m/s rüzgâr gönderiliyor.
- WardrobeItem zorunlu alanları kaynağı belli kurallarla üretiliyor.
- candidates targets nesnesi score'a aynen aktarılıyor.
- Indoor shell ayrı gösteriliyor.
-
generation-failedkullanıcı durumu olarak işleniyor. - Calibrate response profili istemci tarafından güvenli saklanıyor.
Taxonomy
- Options id'leri request/response doğrulamasında kullanılıyor.
-
brokendiğer alanlardan önce kontrol ediliyor. - Model sonucu kullanıcıya düzenletiliyor.
- QC modu görsel kaynağına uygun.
Operasyon
- Fiyatlandırmanın henüz belirlenmediği dikkate alındı; ücretsiz test varsayılmadan ticari koşullar netleştirildi.
- Servislerin canlı olduğu teyidinden GA veya SLA sonucu çıkarılmadı; destek yanıt süresi taahhüdü olmadığı dikkate alındı.
- Doğrulama durumu sayfasındaki açık runtime şemaları ve davranışları değerlendirildi.
- Kota ve hata oranı alarmı var.
- Deprecation/Sunset header'ları izleniyor.
- Rollback prosedürü test edildi.
- Destek talepleri için requestId, keyId, endpoint, status ve UTC zaman payload içermeden hazırlanabiliyor.
- Veri saklama/gizlilik metni gerçek akışla uyumlu.
- Eğitimde kullanım, tam alt işlemci listesi ve DPA gibi açık veri işleme konuları değerlendirildi; gerekli yazılı teyitler alındı.