Protect recipe API with bearer token

This commit is contained in:
“Naeel”
2026-08-29 02:26:35 +03:00
parent 17def7789b
commit 169662566d
5 changed files with 47 additions and 2 deletions
+4 -1
View File
@@ -3,11 +3,14 @@
Минимальный Flask-сервис на ВМ `5.172.178.213`.
Вход: `POST /recipe` в формате `multipart/form-data` с полями `image` и
`prompt`. Изображение: JPEG/PNG/WEBP, не более 10 MB.
`prompt`. Требуется заголовок `Authorization: Bearer <RECIPE_API_TOKEN>`.
Изображение: JPEG/PNG/WEBP, не более 10 MB.
Ключ Gemini и JSON-строка `GEMINI_GENERATION_CONFIG` находятся только в
серверном EnvironmentFile. Сервис передаёт изображение, prompt и настройки в
Gemini и возвращает `text` и `usage`; разбор рецепта выполняется позднее.
Токен `RECIPE_API_TOKEN` также хранится только в EnvironmentFile и не
передаётся в Gemini.
Сервис изолирован от `elmer`: отдельные каталог, virtualenv, пользователь,
порт, systemd-юнит и настройки nginx. Изображения на диск не сохраняются.