Scope ve en az yetki
Her anahtar yalnızca açıkça verilen yetkileri taşır. Bir endpoint gerekli scope olmadan çağrılırsa 403 insufficient-scope döner ve response içindeki requiredScope eksik yetkiyi bil
Her anahtar yalnızca açıkça verilen yetkileri taşır. Bir endpoint gerekli scope olmadan çağrılırsa 403 insufficient-scope döner ve response içindeki requiredScope eksik yetkiyi bildirir.
| Scope | Açtığı endpoint'ler |
|---|---|
look-engine:read | GET /look/v1/meta |
look-engine:compute | POST /look/v1/targets, /candidates, /score, /outfits |
look-engine:calibrate | POST /look/v1/calibrate |
taxonomy:classify | POST /taxonomy/v1/taxonomy |
background-removal:process | POST /bg/v1/background-removals |
Anahtarsız endpoint'ler
GET /look/v1/paramsGET /taxonomy/v1/options- Servis health endpoint'leri
Bunlar sabit veya operasyonel veri döner ve model maliyeti üretmez.
Önerilen anahtar ayrımı
| Kullanım | Scope |
|---|---|
| Yalnız arka plan kaldırma proxy'si | background-removal:process |
| Taxonomy upload servisi | taxonomy:classify |
| Look Engine seçim listeleri | look-engine:read |
| Kombin/termal hesaplama backend'i | look-engine:read, look-engine:compute |
| Geri bildirimden profil öğrenme | Ayrı anahtarda look-engine:calibrate |
Tek bir geniş kapsamlı anahtarı farklı uygulamalar arasında paylaşmayın. Anahtarları uygulama, ortam ve işlev bazında ayırmak; sızıntının etki alanını, maliyet riskini ve rotasyon etkisini azaltır.
Servis enabled durumu
Scope tek başına yeterli değildir. İlgili servis anahtar konfigürasyonunda açık olmalıdır. Scope mevcut fakat servis kapalıysa 403 service-disabled döner.