Skip to main content

Простори імен

Namespace — це повністю ізольоване сховище — з власним WAL, persister та object-store дзеркалом. Імена — 1–96 символів [a-z0-9_-], не починаються з - або _, завжди під префіксом вашого акаунта. Семантика життєвого циклу явна:

Ключі

Bearer-токени sk-conare-... видаються з консолі. Кожен ключ має:
  • Scope namespace’ів — точні імена або префікси з * в кінці. Ключ може досягти лише /v1/namespaces/{name}/*, де ім’я збігається з його шаблонами; усе інше — 403.
  • Незалежні дозволиread, write і деструктивний delete — окремі гранти. Фізичне видалення namespace завжди потребує явного delete.
  • Rate limit — token bucket запитів на секунду для одного ключа з бурстом на одну секунду; запити понад ліміт отримують 429 rate_limited.
  • Термін дії — прострочені ключі повертають 401 expired_key.
Секрети показуються один раз і зберігаються лише як SHA-256 дайджести; порівняння в runtime відбувається за постійний час.
Не давайте delete буденному ingestion-ключу. Використовуйте окремий короткоживучий credential для деструктивних операцій та розділяйте serving (read-only ключ) від rebuild-пайплайнів (write-ключ).

Моніторинг

Публічна доступність — зондується з п’яти глобальних регіонів проти https://db.conare.ai/ready — публікується на conare.betteruptime.com. API-логи та метрики ніколи не включають тіла запитів чи bearer-токени.