Wiki сервісу Provider Credentials

Гайд для розробників по каталогу провайдерів і сховищу credentials — починайте звідси.

Це wiki для розробників довкола Provider Credentials Service — єдиного джерела правди про те, які провайдери машинного перекладу й AI існують і з якими credentials їх викликати. Сервіс зберігає каталог вендорів/провайдерів (схеми, можливості (capabilities), технічні нотатки) та зашифровані credentials на трьох рівнях власності — user, organization, platform — і визначає ефективний credential для запиту фіксованим ланцюгом USER → ORGANIZATION → PLATFORM. Сам сервіс ніколи не викликає зовнішнього провайдера.

Інтегруєтеся ви звичайним HTTP, на одній із двох площин: користувацька площина (/v1/*, короткоживучі exchange-JWT від identity provider) — для людей і продуктових бекендів, та сервісна площина (/internal/v1/*, токени OAuth 2.0 client-credentials з per-group scope) — для довірених мікросервісів. Секрети зберігаються зашифрованими й завжди повертаються маскованими; plaintext покидає сервіс лише через resolve та операторський reveal.

Кожна сторінка цієї wiki написана для інтеграторів: ви викликаєте ендпоїнти й ніколи не читаєте наш вихідний код. Описана тут поведінка підкріплена контрактом API та тестовим набором; кожен сценарій cookbook віддзеркалює конкретний іменований тест.

Оберіть свій шлях

Хто ви… Звідки почати
Новачок — просто хочу автентифікований виклик Quickstart
Будую UI керування credentials для кінцевих користувачів Provider Schemas, далі Збережіть свій перший credential
Адмін організації, що ділиться одним ключем із командою Organization Credentials, далі Поділіться org-credential
Runtime перекладу, якому потрібні ключі для викликів провайдерів Resolve Chain, далі Зробіть resolve credentials
Оператор адмін-панелі чи скриптів Internal Admin API, Reveal, Audit Events
Налаштовую автентифікацію User Plane Tokens · Service Plane Tokens

Довідник API

Інтерактивний ReDoc віддається самим API, трьома локалями: англійська, українська, російська. Однорядкове зведення всіх операцій із посиланнями на їхні wiki-сторінки — в Endpoints Index.

Мапа розділів

00 Перші крокиQuickstart · Core Concepts · Errors and Conventions · Rate Limits

01 КаталогVendors and Providers · Provider Schemas · Full Catalog

02 CredentialsPersonal Credentials · Organization Credentials · Defaults and Lifecycle · Credential Status

03 ResolveResolve Chain

04 АдмініструванняUser Plane Admin · Internal Admin API · Reveal · Audit Events

05 ІнтеграціяUser Plane Tokens · Service Plane Tokens

07 Cookbook (сценарії, які можна запустити; кожен віддзеркалений тестом) — Перегляньте каталог · Збережіть свій перший credential · Ротуйте секрет · Керуйте default-записами · Поділіться org-credential · Зробіть resolve credentials · Адмініструйте platform-credentials · Зробіть reveal credential · Прочитайте audit-стрічку · Обробіть помилки валідації

08 ДовідникEndpoints Index · Error Codes · Glossary

Дві конвенції, які варто засвоїти найпершими

Кожна не-2xx відповідь — це один конверт: {"error": {"code", "message", "details", "correlation_id"}} — розгалужуйтеся за code, ніколи за текстом. І кожна мутація збереженого credential вимагає поточної version запису (оптимістичне блокування) — спершу прочитали, потім пишете. Деталі в Errors and Conventions.