ज़ीरो-नॉलेज क्रेडेंशियल ऑफलोडिंग

सिर्फ 3 हेडर्स के साथ API एक्सेस डिलीगेट करें

क्या आपको थर्ड-पार्टी यूज़र्स या कॉन्ट्रैक्टर्स को अपनी API सेवाओं का एक्सेस देना है? अपनी सीक्रेट टोकन या बैकएंड URL को उजागर किए बिना X-MirApi-Key, X-Route-Key, और X-Proxy-Master-Key का उपयोग करके सुरक्षित रूप से एक्सेस शेयर करें।

✓ ज़ीरो कोड बदलाव ✓ ऑन-द-फ्लाई RAM डिक्रिप्शन
# थर्ड-पार्टी क्लाइंट रिक्वेस्ट (केवल 3 हेडर्स आवश्यक)
curl --location 'https://proxy.mirapi.io' \
  --header 'X-MirApi-Key: la_3f81f013f002a8d84a37c2e8...' \
  --header 'X-Route-Key: DemoRoute' \
  --header 'X-Proxy-Master-Key: 123456789' \
  --data ''
// JavaScript / Node.js क्लाइंट उदाहरण
fetch('https://proxy.mirapi.io', {
  method: 'POST',
  headers: {
    'X-MirApi-Key': 'la_3f81f013f002a8d84a37c2e8...',
    'X-Route-Key': 'DemoRoute',
    'X-Proxy-Master-Key': '123456789'
  },
  body: JSON.stringify({ })
});
# Python Requests उदाहरण
import requests

headers = {
  "X-MirApi-Key": "la_3f81f013f002a8d84a37c2e8...",
  "X-Route-Key": "DemoRoute",
  "X-Proxy-Master-Key": "123456789"
}

res = requests.post("https://proxy.mirapi.io", headers=headers)

आपकी API पहुँच को सुरक्षित रखने वाले 3 हेडर्स

क्लाइंट्स को केवल ये तीन पैरामीटर पास करने की आवश्यकता है। कोड में कोई भी सीक्रेट की या टारगेट बैकएंड URL कभी भी उजागर नहीं होता है।

X-MirApi-Key

1. क्लाइंट ऑथराइजेशन की

MirApi के हाई-स्पीड एज कैश के खिलाफ क्लाइंट को ऑथेंटिकेट करता है, रेट लिमिट, यूसेज मेट्रिक्स और अकाउंट बिलिंग ट्रैकिंग को लागू करता है।

X-Route-Key

2. डेटाबेस रूट आइडेंटिफायर

MirApi डेटाबेस नियमों से सीधे पूर्व-कॉन्फ़िगर टारगेट बैकएंड URL (जैसे Stripe, OpenAI, या आंतरिक API) को रिज़ॉल्व करता है।

X-Proxy-Master-Key

3. एन्क्रिप्टेड क्रेडेंशियल पासकी

एज पर RAM में डेटाबेस-स्टोर्ड API सीक्रेट को डिक्रिप्ट करता है। MirApi डिक्रिप्टेड सीक्रेट को ऑन-द-फ्लाई अपस्ट्रीम हेडर्स में इंजेक्ट करता है और उसे तुरंत साफ़ करता है।

रॉ API कुंजियों को शेयर करने का खतरा

एक्सटर्नल कॉन्ट्रैक्टर्स को प्रोडक्शन सीक्रेट्स का सीधा एक्सेस देना एक बड़ा जोखिम है। MirApi इस जोखिम को कैसे खत्म करता है, यहाँ देखें।

डायरेक्ट API कुंजी शेयरिंग
  • लाइव Stripe/OpenAI कीज़ शेयर करने से आपके पेड खातों का पूरा रूट एक्सेस उजागर हो जाता है।
  • SaaS प्रोवाइडर्स आपके द्वारा जारी की जाने वाली API कीज़ की संख्या को सीमित करते हैं या विस्तृत अनुमतियों की कमी होती है।
  • एक्सेस रद्द करने से आपको प्रोडक्शन में कीज़ रोटेट करने के लिए मजबूर होना पड़ता है, जिससे मौजूदा एकीकरण टूट जाते हैं।
MirApi 3-हेडर प्रॉक्सी के जरिए डिलीगेटेड
  • ओरिजिनल सीक्रेट्स DB स्टोरेज में एन्क्रिप्टेड रहते हैं; केवल रिक्वेस्ट एग्जीक्यूशन के दौरान RAM में डिक्रिप्ट होते हैं।
  • थर्ड-पार्टी यूज़र्स को केवल X-MirApi-Key, X-Route-Key, और X-Proxy-Master-Key की आवश्यकता होती है।
  • अपनी मास्टर API कुंजियों को छुए बिना अलग-अलग क्लाइंट कीज़ को तुरंत रद्द या रेट-लिमिट करें।

MirApi क्रेडेंशियल ऑफलोडिंग कैसे काम करता है

बिना किसी आर्किटेक्चर फ्रिक्शन के सुरक्षित रूप से API एक्सेस डिलीगेट करने के लिए तीन चरण।

1

रूट और एन्क्रिप्टेड सीक्रेट कॉन्फ़िगर करें

MirApi डैशबोर्ड में अपने टारगेट सर्विस URL की ओर इशारा करते हुए एक रूट (जैसे DemoRoute) परिभाषित करें। अपनी वेंडर API की को Secured Credentials में एन्क्रिप्टेड स्टोर करें।

2

थर्ड पार्टी को 3 हेडर्स प्रदान करें

अपने क्लाइंट को उनका X-MirApi-Key, टारगेट X-Route-Key, और पासकी X-Proxy-Master-Key भेजें। वे कभी भी ओरिजिनल सीक्रेट की या बैकएंड URL नहीं देखते हैं।

3

RAM डिक्रिप्शन और हेडर स्ट्रिपिंग

एज पर, MirApi मेमोरी में कुंजी को डिक्रिप्ट करता है, Authorization: Bearer <secret> इंजेक्ट करता है, आंतरिक प्रॉक्सी हेडर्स को हटाता है, और अपस्ट्रीम में भेजता है।

< 2ms
आंतरिक लेटेंसी ओवरहेड
Zero-RAM Leak
मेमोरी स्क्रबिंग प्रोटोकॉल
100%
PCI-DSS Luhn पूर्व-सत्यापन
10,000
मुफ़्त मासिक अनुरोध

आज ही अपने प्रोडक्शन सीक्रेट्स को सुरक्षित करें

रॉ API कुंजियों को उजागर करना बंद करें। 2 मिनट से भी कम समय में MirApi गेटवे के जरिए सुरक्षित क्रेडेंशियल डिलीगेट करना शुरू करें।

मुफ़्त में शुरू करें