Zum Inhalt springen

Authentifizierung

Alle Requests an die noris LLM-as-a-Service-API werden per Bearer-Token authentifiziert.

API-Keys werden nicht selbstständig generiert, sondern von noris bereitgestellt. Wenden Sie sich dazu an Ihre Ansprechperson bei noris oder an anfrage@noris.de.

Der API-Key wird als Authorization-Header im Format Bearer <key> mitgeschickt:

Terminal-Fenster
curl https://ai.noris.de/v1/chat/completions \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"model": "vllm/release/gpt-oss-120b",
"messages": [{"role": "user", "content": "Hallo!"}]
}'

Bei Verwendung eines OpenAI-kompatiblen SDKs wird der Key beim Client-Setup hinterlegt, siehe SDK-Integration.

  • API-Keys niemals im Frontend-Code oder in öffentlichen Repositories hinterlegen.
  • Keys ausschließlich serverseitig bzw. über Umgebungsvariablen verwenden.
  • Bei Verdacht auf Kompromittierung umgehend eine Rotation über Ihre Ansprechperson bei noris anfordern.

Ein fehlender oder ungültiger API-Key führt zu einem 401 Unauthorized:

{
"error": {
"message": "Invalid API key provided",
"type": "authentication_error"
}
}