WiseLink Docs

身份驗證與安全

WiseLink API v1 的認證方式與安全規則。

WiseLink API v1 採用業界標準的 Bearer Token 方式進行身份認證。每個客戶組織在不同運行環境(測試沙箱環境與生產環境)獲取獨立的金鑰憑證,確保調用全流程的權限隔離與安全可控。

認證機制概述

所有的 API 請求必須在 HTTP 標頭中提供 Authorization: Bearer <YOUR_API_KEY>。未攜帶該標頭或金鑰無效的請求將立即被網關攔截並返回 401 UNAUTHORIZED。

HTTP 請求標頭規範

標頭名稱 (Header)約束範例值用途說明
Authorization必填Bearer wl_live_9a8b7c6d...客戶端身份證明,區分沙箱與正式環境
Content-TypePOST 必填application/json聲明請求正文採用 UTF-8 JSON 格式
Idempotency-Key強烈建議9b1deb4d-3b7d-4bad...防止超時重試導致的重複寫入

多語言請求範例

以下示範如何在不同程式語言環境下發起帶有 Bearer 認證的請求:

Terminal · cURL
curl -X POST "https://api.wiselink.com/v1/ai/tasks" \
  -H "Authorization: Bearer wl_live_9a8b7c6d5e4f3a2b1c" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: 9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d" \
  -d '{
    "task_type": "summarize",
    "input": { "text": "請整理這份跨國網絡架構評估會議紀要。" }
  }'
index.js · Node.js 18+
const response = await fetch('https://api.wiselink.com/v1/ai/tasks', {
  method: 'POST',
  headers: {
    'Authorization': 'Bearer ' + process.env.WISELINK_API_KEY,
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({
    task_type: 'summarize',
    input: { text: '請整理這份跨國網絡架構評估會議紀要。' },
  }),
});

const data = await response.json();
console.log('Task ID:', data.id);
main.py · Python 3
import os
import uuid
import requests

api_key = os.environ.get("WISELINK_API_KEY")
url = "https://api.wiselink.com/v1/ai/tasks"

headers = {
    "Authorization": f"Bearer {api_key}",
    "Content-Type": "application/json",
    "Idempotency-Key": str(uuid.uuid4())
}

payload = {
    "task_type": "summarize",
    "input": {"text": "請整理這份跨國網絡架構評估會議紀要。"}
}

response = requests.post(url, json=payload, headers=headers)
print("Status:", response.status_code)
print("Response:", response.json())

金鑰安全與最佳實踐

嚴禁客戶端硬編碼

API Key 擁有直接調用企業後台資源的完整權限。切勿將金鑰編譯至前端 JavaScript(React/Vue/Next.js 客戶端組件)、移動端 App(iOS/Android)或提交至公共 Git 代碼倉庫。

測試與正式環境分立

WiseLink 為測試沙箱與正式生產環境發放不同的密鑰(例如 wl_test_... 與 wl_live_...)。在本地開發和 CI/CD 流水線中,務必僅使用測試金鑰。

金鑰輪換與緊急撤銷

疑似外洩應急措施

若發現 API Key 疑似洩漏或離職員工仍持有憑證,請立即透過應急渠道聯繫 WiseLink 運維團隊(support@wiselink.hk)。我們將即刻吊銷舊金鑰並重新生成發放新憑證,最大限度保障企業資產安全。