身份驗證與安全
WiseLink API v1 的認證方式與安全規則。
WiseLink API v1 採用業界標準的 Bearer Token 方式進行身份認證。每個客戶組織在不同運行環境(測試沙箱環境與生產環境)獲取獨立的金鑰憑證,確保調用全流程的權限隔離與安全可控。
認證機制概述
所有的 API 請求必須在 HTTP 標頭中提供 Authorization: Bearer <YOUR_API_KEY>。未攜帶該標頭或金鑰無效的請求將立即被網關攔截並返回 401 UNAUTHORIZED。
HTTP 請求標頭規範
| 標頭名稱 (Header) | 約束 | 範例值 | 用途說明 |
|---|---|---|---|
| Authorization | 必填 | Bearer wl_live_9a8b7c6d... | 客戶端身份證明,區分沙箱與正式環境 |
| Content-Type | POST 必填 | application/json | 聲明請求正文採用 UTF-8 JSON 格式 |
| Idempotency-Key | 強烈建議 | 9b1deb4d-3b7d-4bad... | 防止超時重試導致的重複寫入 |
多語言請求範例
以下示範如何在不同程式語言環境下發起帶有 Bearer 認證的請求:
curl -X POST "https://api.wiselink.com/v1/ai/tasks" \
-H "Authorization: Bearer wl_live_9a8b7c6d5e4f3a2b1c" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: 9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d" \
-d '{
"task_type": "summarize",
"input": { "text": "請整理這份跨國網絡架構評估會議紀要。" }
}'const response = await fetch('https://api.wiselink.com/v1/ai/tasks', {
method: 'POST',
headers: {
'Authorization': 'Bearer ' + process.env.WISELINK_API_KEY,
'Content-Type': 'application/json',
'Idempotency-Key': crypto.randomUUID(),
},
body: JSON.stringify({
task_type: 'summarize',
input: { text: '請整理這份跨國網絡架構評估會議紀要。' },
}),
});
const data = await response.json();
console.log('Task ID:', data.id);import os
import uuid
import requests
api_key = os.environ.get("WISELINK_API_KEY")
url = "https://api.wiselink.com/v1/ai/tasks"
headers = {
"Authorization": f"Bearer {api_key}",
"Content-Type": "application/json",
"Idempotency-Key": str(uuid.uuid4())
}
payload = {
"task_type": "summarize",
"input": {"text": "請整理這份跨國網絡架構評估會議紀要。"}
}
response = requests.post(url, json=payload, headers=headers)
print("Status:", response.status_code)
print("Response:", response.json())金鑰安全與最佳實踐
嚴禁客戶端硬編碼
API Key 擁有直接調用企業後台資源的完整權限。切勿將金鑰編譯至前端 JavaScript(React/Vue/Next.js 客戶端組件)、移動端 App(iOS/Android)或提交至公共 Git 代碼倉庫。
測試與正式環境分立
WiseLink 為測試沙箱與正式生產環境發放不同的密鑰(例如
wl_test_... 與 wl_live_...)。在本地開發和 CI/CD 流水線中,務必僅使用測試金鑰。金鑰輪換與緊急撤銷
疑似外洩應急措施
若發現 API Key 疑似洩漏或離職員工仍持有憑證,請立即透過應急渠道聯繫 WiseLink 運維團隊(support@wiselink.hk)。我們將即刻吊銷舊金鑰並重新生成發放新憑證,最大限度保障企業資產安全。