Аутентификация
Методы аутентификации запросов к API платформы Coren. Поддержка API ключей, JWT токенов и корпоративного SSO.
Методы аутентификации
API ключи
Простая аутентификация для серверных приложений
JWT токены
Токены с ограниченным сроком действия для пользователей
LDAP / AD
Интеграция с корпоративным каталогом
API ключи
API ключи — простейший способ аутентификации. Используйте их для серверных приложений, где ключ хранится безопасно.
Создание ключа
- Перейдите на страницу API ключи в панели управления
- Нажмите «Создать ключ» и укажите описание
- Выберите права доступа и срок действия
- Скопируйте ключ — он показывается только один раз
Использование
curl http://api.internal:8080/v1/chat/completions \-H "Authorization: Bearer sk_live_ваш_api_ключ" \-H "Content-Type: application/json" \-d '{"model": "llama-3-70b","messages": [{"role": "user", "content": "Привет"}]}'
Python SDK
1from coren import Coren23# Из переменной окружения (рекомендуется)4# export COREN_API_KEY=sk_live_...5client = Coren()67# Или явно8client = Coren(api_key="sk_live_ваш_api_ключ")
Безопасность
- • Не храните ключи в коде или публичных репозиториях
- • Используйте переменные окружения или secrets manager
- • Ротируйте ключи регулярно
- • Создавайте отдельные ключи для dev и prod
JWT токены
JWT токены используются для аутентификации пользователей через IAM Service. Токены имеют ограниченный срок действия и могут быть обновлены.
Получение токена
curl http://api.internal:8080/v1/auth/login \-H "Content-Type: application/json" \-d '{"email": "user@company.ru","password": "password123"}'
Ответ
{"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...","token_type": "Bearer","expires_in": 3600,"refresh_token": "rt_a1b2c3d4e5f6..."}
Использование токена
1from coren import Coren23# С JWT токеном4client = Coren(access_token="eyJhbGciOiJSUzI1NiIs...")56# SDK автоматически обновит токен при истечении7response = client.chat.create(8 model="llama-3-70b",9 messages=[{"role": "user", "content": "Привет"}]10)
Обновление токена
curl http://api.internal:8080/v1/auth/refresh \-H "Content-Type: application/json" \-d '{"refresh_token": "rt_a1b2c3d4e5f6..."}'
LDAP / Active Directory
Интеграция с корпоративным каталогом для централизованного управления пользователями и группами.
Конфигурация
# application.yml IAM Serviceldap:enabled: trueurl: ldap://dc.company.local:389base-dn: dc=company,dc=localuser-dn-pattern: uid={0},ou=usersgroup-search-base: ou=groupsgroup-search-filter: (member={0})# Маппинг атрибутовattribute-mapping:username: uidemail: maildisplay-name: cngroups: memberOf# Маппинг групп на ролиgroup-role-mapping:CN=AI-Admins,OU=Groups,DC=company,DC=local: adminCN=AI-Developers,OU=Groups,DC=company,DC=local: developerCN=AI-Analysts,OU=Groups,DC=company,DC=local: analyst
Аутентификация через LDAP
curl http://api.internal:8080/v1/auth/login \-H "Content-Type: application/json" \-d '{"username": "ivanov","password": "domain_password","auth_type": "ldap"}'
Поддерживаемые провайдеры
- • Microsoft Active Directory
- • OpenLDAP
- • FreeIPA
- • 389 Directory Server
Права доступа (Scopes)
Контролируйте доступ к ресурсам с помощью scopes. Каждый scope определяет набор разрешённых операций.
| Scope | Описание |
|---|---|
| chat:read | Чтение истории чатов |
| chat:write | Создание chat completions |
| embeddings:write | Генерация embeddings |
| rag:read | Поиск по документам |
| rag:write | Загрузка и индексация документов |
| agents:* | Полный доступ к агентам |
| models:read | Просмотр списка моделей |
| finetuning:* | Дообучение моделей |
| admin:* | Административный доступ |
Multi-tenant режим
Платформа поддерживает изоляцию данных между тенантами (подразделениями, филиалами). Укажите tenant ID в заголовке запроса.
curl http://api.internal:8080/v1/chat/completions \-H "Authorization: Bearer sk_live_..." \-H "X-Tenant-ID: moscow-branch" \-H "Content-Type: application/json" \-d '{"model": "llama-3-70b","messages": [{"role": "user", "content": "Привет"}]}'
Изоляция данных
Каждый тенант имеет изолированные: коллекции RAG, API ключи, политики доступа, квоты использования и логи аудита.