Authentifizierung
Alle Requests an die noris LLM-as-a-Service-API werden per Bearer-Token authentifiziert.
API-Key anfordern
Abschnitt betitelt „API-Key anfordern“API-Keys werden nicht selbstständig generiert, sondern von noris bereitgestellt. Wenden Sie sich dazu an Ihre Ansprechperson bei noris oder an anfrage@noris.de.
Verwendung
Abschnitt betitelt „Verwendung“Der API-Key wird als Authorization-Header im Format Bearer <key> mitgeschickt:
curl https://ai.noris.de/v1/chat/completions \ -H "Authorization: Bearer YOUR_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "vllm/release/gpt-oss-120b", "messages": [{"role": "user", "content": "Hallo!"}] }'Bei Verwendung eines OpenAI-kompatiblen SDKs wird der Key beim Client-Setup hinterlegt, siehe SDK-Integration.
Sicherheitshinweise
Abschnitt betitelt „Sicherheitshinweise“- API-Keys niemals im Frontend-Code oder in öffentlichen Repositories hinterlegen.
- Keys ausschließlich serverseitig bzw. über Umgebungsvariablen verwenden.
- Bei Verdacht auf Kompromittierung umgehend eine Rotation über Ihre Ansprechperson bei noris anfordern.
Fehlerbehandlung
Abschnitt betitelt „Fehlerbehandlung“Ein fehlender oder ungültiger API-Key führt zu einem 401 Unauthorized:
{ "error": { "message": "Invalid API key provided", "type": "authentication_error" }}