Protect recipe API with bearer token
This commit is contained in:
@@ -3,11 +3,14 @@
|
||||
Минимальный Flask-сервис на ВМ `5.172.178.213`.
|
||||
|
||||
Вход: `POST /recipe` в формате `multipart/form-data` с полями `image` и
|
||||
`prompt`. Изображение: JPEG/PNG/WEBP, не более 10 MB.
|
||||
`prompt`. Требуется заголовок `Authorization: Bearer <RECIPE_API_TOKEN>`.
|
||||
Изображение: JPEG/PNG/WEBP, не более 10 MB.
|
||||
|
||||
Ключ Gemini и JSON-строка `GEMINI_GENERATION_CONFIG` находятся только в
|
||||
серверном EnvironmentFile. Сервис передаёт изображение, prompt и настройки в
|
||||
Gemini и возвращает `text` и `usage`; разбор рецепта выполняется позднее.
|
||||
Токен `RECIPE_API_TOKEN` также хранится только в EnvironmentFile и не
|
||||
передаётся в Gemini.
|
||||
|
||||
Сервис изолирован от `elmer`: отдельные каталог, virtualenv, пользователь,
|
||||
порт, systemd-юнит и настройки nginx. Изображения на диск не сохраняются.
|
||||
Reference in New Issue
Block a user