सीधे मुख्य कॉन्टेंट पर जाएं

Computer में कस्टम API क्रेडेंशियल का उपयोग करना

लिखक: Perplexity Support

जब Computer को किसी ऐसे थर्ड-पार्टी API तक पहुँचना होता है जिसका कोई अंतर्निहित कनेक्टर नहीं है, तो आप सुरक्षित रूप से अपने खुद के API क्रेडेंशियल दे सकते हैं। आपकी की (keys) एन्क्रिप्ट करके संग्रहीत की जाती हैं ताकि वे एजेंट की ट्रैजेक्टरी (थर्ड-पार्टी मॉडल के साथ आदान-प्रदान किए गए प्रॉम्प्ट और रिस्पॉन्स) या टास्क सैंडबॉक्स में कभी उजागर न हों। किसी टास्क के भीतर क्रेडेंशियल देना सभी Perplexity क्लाइंट पर काम करता है; इन्हें सहेजने और प्रबंधित करने के लिए क्रेडेंशियल वॉल्ट सतहें वेब पर उपलब्ध हैं।

ओवरव्यू

कुछ टूल जिन्हें आप Computer से उपयोग करवाना चाहते हैं, उनका अभी कोई अंतर्निहित कनेक्टर नहीं होगा। कस्टम क्रेडेंशियल आपको अपना खुद का API क्रेडेंशियल लाने देते हैं ताकि Computer आपकी ओर से उस सेवा में प्रमाणित हो सके — उदाहरण के लिए, कोई ट्रांज़ैक्शनल ईमेल भेजने, किसी एनालिटिक्स API से डेटा खींचने, या किसी डेटा प्रदाता से खेल स्कोर देखने के लिए। Computer उन प्रमाणीकरण विधियों को सपोर्ट करता है जिनका ये API उपयोग करते हैं: टोकन, कस्टम हेडर और क्वेरी पैरामीटर। अगर आप कोई यूज़रनेम और पासवर्ड देते हैं, तो Computer उन्हें एक Authorization bearer क्रेडेंशियल में जोड़ देता है ताकि वह API में सुरक्षित रूप से प्रमाणित हो सके।

जब किसी टास्क को क्रेडेंशियल की ज़रूरत होती है, तो Computer आपको एक सुरक्षित फ़ॉर्म के साथ संकेत देता है। आपका क्रेडेंशियल एन्क्रिप्ट किया जाता है और एक सुरक्षित प्रॉक्सी के ज़रिए बाहर जाने वाले API अनुरोधों में इंजेक्ट किया जाता है, इसलिए कच्चा मान (raw value) एजेंट की गतिविधि या टास्क सैंडबॉक्स में कभी उजागर नहीं होता। आप चुनते हैं कि कोई क्रेडेंशियल कितने समय तक बना रहे: केवल यही टास्क, दोबारा उपयोग के लिए आपके व्यक्तिगत वॉल्ट में सहेजा गया, या किसी प्रोजेक्ट के साथ साझा किया गया ताकि आपके साथी भी इसका उपयोग कर सकें। किसी टास्क में जोड़ा गया क्रेडेंशियल उस Computer सत्र की अवधि तक उपलब्ध रहता है, और आप इसे किसी भी समय रद्द कर सकते हैं। अगर आप इसे अपने व्यक्तिगत वॉल्ट में सहेजते हैं, तो Computer इसे आपकी स्वीकृति के साथ अटैच करता है — या यदि आपने स्वचालित स्वीकृति सेट अप की है, तो इसकी ज़रूरत वाली क्वेरी के लिए अपने आप।

कस्टम क्रेडेंशियल का उपयोग क्यों करें?

  • बिना अंतर्निहित कनेक्टर वाली सेवाओं को कनेक्ट करें। किसी थर्ड-पार्टी टूल के लिए अपनी खुद की API की लाएँ ताकि Computer तुरंत इसके साथ काम कर सके।

  • सीक्रेट को एजेंट की नज़र से दूर रखें। क्रेडेंशियल एन्क्रिप्ट किए जाते हैं और एक सुरक्षित प्रॉक्सी के ज़रिए इंजेक्ट किए जाते हैं, इसलिए कच्चा मान एजेंट की गतिविधि या सैंडबॉक्स में कभी दिखाई नहीं देता।

  • अपने टास्क में की का दोबारा उपयोग करें। किसी क्रेडेंशियल को एक बार अपने व्यक्तिगत वॉल्ट में सहेजें और Computer को इसे भविष्य के टास्क में दोबारा उपयोग करने दें।

  • किसी प्रोजेक्ट के साथ एक्सेस साझा करें। किसी क्रेडेंशियल को किसी प्रोजेक्ट में जोड़ें ताकि टीम में हर कोई कच्ची की साझा किए बिना इसका उपयोग कर सके।

  • नियंत्रण में रहें। प्रत्येक सहेजे गए क्रेडेंशियल के लिए, आप चुन सकते हैं कि Computer इसे आपकी स्वीकृति के बिना उपयोग करे, या किसी टास्क में इसका उपयोग करने से पहले Computer आपसे स्वीकृति माँगे।

नोट: कोई कस्टम क्रेडेंशियल जोड़ने से पहले, जाँचें कि क्या उस सेवा का पहले से कोई अंतर्निहित कनेक्टर है। किसी थर्ड-पार्टी सेवा को लिंक करने का पसंदीदा तरीका कनेक्टर हैं, और उपलब्ध होने पर Computer इनमें से किसी एक का उपयोग करेगा। जिन सेवाओं का अभी कोई कनेक्टर नहीं है, उनके लिए कस्टम क्रेडेंशियल का उपयोग करें।

तीन क्रेडेंशियल स्कोप

क्रेडेंशियल तीन स्कोप में आते हैं, इस आधार पर कि वे कितने समय तक चलते हैं और उन्हें कौन उपयोग कर सकता है:

  • सत्र (एकल टास्क): केवल मौजूदा टास्क के भीतर उपयोग किया जाता है, और दोबारा उपयोग के लिए सहेजा नहीं जाता।

  • क्रेडेंशियल वॉल्ट (व्यक्तिगत): आपके व्यक्तिगत Credential vault में सहेजा जाता है और आपके अपने टास्क में दोबारा उपयोग किया जा सकता है।

  • प्रोजेक्ट (साझा): किसी प्रोजेक्ट में सहेजा जाता है ताकि टीम में हर कोई इसका उपयोग कर सके।

नीचे दिए गए सेक्शन बताते हैं कि इनमें से हर एक कैसे काम करता है।

सत्र क्रेडेंशियल (एकल टास्क)

सत्र क्रेडेंशियल सबसे सरल विकल्प हैं: आप एक टास्क के लिए एक की देते हैं, और यह सहेजी नहीं जाती।

  • आपको टास्क में संकेत दिया जाता है। जब किसी टास्क को क्रेडेंशियल की ज़रूरत होती है, तो Computer आपके दर्ज करने के लिए एक सुरक्षित फ़ॉर्म सामने लाता है। यह जहाँ संभव हो, होस्ट, नाम और क्रेडेंशियल प्रकार जैसे विवरण पहले से भर देता है।

  • यह एन्क्रिप्ट और प्रॉक्सी किया जाता है। आपका क्रेडेंशियल एन्क्रिप्ट किया जाता है और एक सुरक्षित प्रॉक्सी के ज़रिए बाहर जाने वाले API अनुरोधों में इंजेक्ट किया जाता है, इसलिए कच्चा मान एजेंट की गतिविधि या सैंडबॉक्स को कभी दिखाई नहीं देता।

  • यह पूरे टास्क तक चलता है। जोड़ने के बाद, क्रेडेंशियल उस टास्क के बाकी हिस्से के लिए उपलब्ध रहता है, जिसमें फ़ॉलो-अप अनुरोध भी शामिल हैं।

  • यह सहेजा नहीं जाता। सत्र क्रेडेंशियल दोबारा उपयोग के लिए संग्रहीत नहीं किए जाते — कोई नया टास्क शुरू करें और आपको फिर से संकेत दिया जाएगा। अगर आप भविष्य में इसे दोबारा उपयोग करना चाहते हैं, तो आपके पास क्रेडेंशियल को अपने वॉल्ट में सहेजने का विकल्प होगा।

'Add credential for httpbin basic auth' शीर्षक वाला टास्क-भीतर का सुरक्षित फ़ॉर्म, जिसमें Name, Host, Credential type, Username और Password के फ़ील्ड हैं, और एक 'Save to Credentials vault to reuse across Computer tasks' विकल्प है।

यूज़र वॉल्ट क्रेडेंशियल (व्यक्तिगत, दोबारा उपयोग योग्य)

किसी क्रेडेंशियल को अपने व्यक्तिगत वॉल्ट में सहेजें ताकि हर बार दोबारा दर्ज किए बिना इसे अपने टास्क में दोबारा उपयोग कर सकें।

  • टास्क फ़ॉर्म से सहेजें। जब Computer आपसे किसी क्रेडेंशियल के लिए संकेत देता है, तो इसे Computer टास्क में दोबारा उपयोग करने के लिए अपने Credential vault में सहेजने का विकल्प चुनें।

  • या इसे सीधे जोड़ें। किसी टास्क के बाहर क्रेडेंशियल जोड़ने और प्रबंधित करने के लिए Settings > Credential vault पर जाएँ।

  • हर बार दोबारा उपयोग से पहले स्वीकृति दें। डिफ़ॉल्ट रूप से, Computer आपके सहेजे गए क्रेडेंशियल को पहचानता है और इसका उपयोग करने से पहले आपकी स्पष्ट स्वीकृति माँगता है। जब भी क्रेडेंशियल की ज़रूरत हो तब स्पष्ट स्वीकृति को बायपास करने के लिए आप Always allow चुन सकते हैं।

  • यह आपके लिए प्राइवेट रहता है। यूज़र वॉल्ट क्रेडेंशियल आपके अकाउंट के होते हैं और किसी और के साथ साझा नहीं किए जाते।

Perplexity Settings में Credential vault पेज, जिसमें दो सहेजे गए क्रेडेंशियल — 'httpbin basic auth' और 'Loops.so emails' — दिख रहे हैं, हर एक के साथ एक Ask for approval / Always allow ड्रॉपडाउन और एक Add credential बटन है।

प्रोजेक्ट क्रेडेंशियल (किसी टीम के साथ साझा)

किसी क्रेडेंशियल को किसी प्रोजेक्ट में जोड़ें ताकि उस प्रोजेक्ट में काम करने वाला हर कोई इसका उपयोग कर सके — यह किसी ऐसी साझा की के लिए उपयोगी है जिस पर आपकी टीम निर्भर करती है।

  • इसे प्रोजेक्ट में जोड़ें। प्रोजेक्ट क्रेडेंशियल प्रोजेक्ट के साइडबार में, Credentials सेक्शन के अंतर्गत परिभाषित किए जाते हैं।

  • प्रोजेक्ट में हर कोई इसका उपयोग कर सकता है। प्रोजेक्ट के सभी सदस्य कच्चा मान देखे बिना अपने टास्क में क्रेडेंशियल का उपयोग कर सकते हैं।

  • राइटर इसे प्रबंधित करते हैं। किसी प्रोजेक्ट क्रेडेंशियल को जोड़ने या रद्द करने के लिए आपको उस प्रोजेक्ट पर कम से कम एक राइटर होना चाहिए, जो प्रोजेक्ट कनेक्टर जैसे ही एक्सेस नियमों का पालन करता है।

  • हर उपयोग से पहले स्वीकृति दें। किसी टास्क के भीतर, Computer किसी प्रोजेक्ट क्रेडेंशियल का उपयोग करने से पहले हमेशा आपकी स्वीकृति माँगता है। इस चरण को बायपास करने के लिए आप Always allow सेट अप कर सकते हैं।

Credentials सेक्शन हाइलाइट किए गए प्रोजेक्ट साइडबार, जिसमें एक Add credential बटन और host api.loops.so तथा type bearer वाला एक सहेजा गया 'Loops Emails' क्रेडेंशियल दिख रहा है।

अपने क्रेडेंशियल प्रबंधित करना

  • अपना वॉल्ट Settings > Credential vault में ढूँढें। आपका व्यक्तिगत Credential vault आपकी अकाउंट सेटिंग में रहता है। आप इसे Connectors पेज से भी पहुँच सकते हैं — Add a custom connection ड्रॉपडाउन पर क्लिक करें और फिर Connect your own API पर क्लिक करें।

  • की जोड़ें, समीक्षा करें, या हटाएँ। कोई नया क्रेडेंशियल जोड़ने, अपने सहेजे गए क्रेडेंशियल की समीक्षा करने, या किसी ऐसे को हटाने के लिए जिसकी अब ज़रूरत नहीं है, Credential vault खोलें।

  • प्रोजेक्ट क्रेडेंशियल प्रोजेक्ट में प्रबंधित करें। किसी प्रोजेक्ट के क्रेडेंशियल को उस प्रोजेक्ट की कनेक्टर सेटिंग से जोड़ें या रद्द करें। आपको उस प्रोजेक्ट पर कम से कम एक राइटर होना चाहिए।

सीमाएँ और गोपनीयता

  • आपकी कच्ची की छिपी रहती है। क्रेडेंशियल एन्क्रिप्ट किए जाते हैं और एक सुरक्षित प्रॉक्सी के ज़रिए इंजेक्ट किए जाते हैं, इसलिए कच्चा मान एजेंट की गतिविधि या टास्क सैंडबॉक्स में कभी उजागर नहीं होता।

  • केवल API अनुरोध। कस्टम क्रेडेंशियल उन API अनुरोधों के लिए सपोर्ट किए जाते हैं जिन्हें Computer सुरक्षित प्रॉक्सी के ज़रिए रूट कर सकता है। अन्य सीक्रेट प्रकार, जैसे SSH की, आज सपोर्ट नहीं किए जाते।

  • सहेजे गए क्रेडेंशियल के लिए स्वीकृति ज़रूरी है। Computer किसी टास्क में सहेजे गए यूज़र या प्रोजेक्ट क्रेडेंशियल का उपयोग करने से पहले आपकी स्पष्ट स्वीकृति माँगता है, जब तक कि आप हर बार क्रेडेंशियल की ज़रूरत होने पर स्पष्ट स्वीकृति को बायपास करने के लिए स्पष्ट रूप से Always allow न चुनें।

  • सत्र क्रेडेंशियल संग्रहीत नहीं किए जाते। कोई सत्र क्रेडेंशियल केवल उस Computer सत्र के भीतर उपयोग किया जाता है, किसी भी समय रद्द किया जा सकता है, और बाद के सत्रों में दोबारा उपयोग के लिए सहेजा नहीं जाता, जब तक कि आप स्पष्ट रूप से क्रेडेंशियल को अपने Credential vault में सहेजना न चुनें।

  • प्रोजेक्ट क्रेडेंशियल प्रोजेक्ट के साथ साझा किए जाते हैं। किसी प्रोजेक्ट तक एक्सेस वाला कोई भी व्यक्ति अपने टास्क में इसके क्रेडेंशियल का उपयोग कर सकता है, इसलिए केवल वही की जोड़ें जिन्हें आप उस टीम के साथ साझा करना चाहते हैं।

अक्सर पूछे जाने वाले सवाल

सत्र, यूज़र और प्रोजेक्ट क्रेडेंशियल के बीच क्या अंतर है?

कोई सत्र क्रेडेंशियल केवल मौजूदा टास्क में उपयोग किया जाता है और सहेजा नहीं जाता। कोई यूज़र वॉल्ट क्रेडेंशियल आपके व्यक्तिगत अकाउंट में सहेजा जाता है और हर बार आपकी स्वीकृति के साथ आपके अपने टास्क में दोबारा उपयोग किया जा सकता है। कोई प्रोजेक्ट क्रेडेंशियल किसी प्रोजेक्ट में सहेजा जाता है ताकि उस टीम में हर कोई इसका उपयोग कर सके, फिर से हर उपयोग से पहले स्वीकृति के साथ।

मुझे कनेक्टर उपयोग करना चाहिए या कस्टम क्रेडेंशियल?

अगर सेवा का कोई अंतर्निहित कनेक्टर है, तो कनेक्टर का उपयोग करें — किसी थर्ड-पार्टी सेवा को कनेक्ट करने का यह पसंदीदा तरीका है। जब आपके ज़रूरी टूल के लिए कोई कनेक्टर उपलब्ध न हो, तब कस्टम क्रेडेंशियल का उपयोग करें।

क्या Computer मेरी API की देख सकता है?

नहीं। आपका क्रेडेंशियल एन्क्रिप्ट किया जाता है और एक सुरक्षित प्रॉक्सी के ज़रिए बाहर जाने वाले अनुरोधों में इंजेक्ट किया जाता है, इसलिए कच्चा मान एजेंट की गतिविधि या टास्क सैंडबॉक्स को कभी दिखाई नहीं देता।

Computer मुझसे किसी क्रेडेंशियल को स्वीकृत करने के लिए क्यों कह रहा है?

सहेजे गए क्रेडेंशियल के लिए, Computer किसी टास्क में यूज़र-वॉल्ट या प्रोजेक्ट क्रेडेंशियल का उपयोग करने से पहले आपकी स्पष्ट स्वीकृति माँगता है। इससे आप इस पर नियंत्रण में रहते हैं कि आपकी सहेजी गई की कब उपयोग हों। आप Computer को विशिष्ट क्रेडेंशियल के लिए स्वीकृति अनुरोध छोड़ने के लिए कॉन्फ़िगर कर सकते हैं — ऐसा करने के लिए, अपने Credential vault में विशिष्ट क्रेडेंशियल की सेटिंग के भीतर Always allow चुनें।

मैं किसी भविष्य के टास्क में किसी क्रेडेंशियल को दोबारा कैसे उपयोग करूँ?

जब Computer आपको संकेत दे तब इसे अपने Credential vault में सहेजें, या इसे सीधे वॉल्ट से जोड़ें। बाद के टास्क में, Computer इसे पहचानेगा और आपसे इसके उपयोग को स्वीकृत करने के लिए कहेगा।

मुझे अपना Credential vault कहाँ मिलेगा?

आपका व्यक्तिगत Credential vault आपकी अकाउंट सेटिंग में रहता है। आप इसे Connectors पेज से भी, कस्टम कनेक्शन जोड़ने या अपना खुद का API कनेक्ट करने के विकल्प का उपयोग करके, खोल सकते हैं।

क्या मेरे साथी मेरी की उपयोग कर सकते हैं?

केवल तभी जब आप उन्हें प्रोजेक्ट क्रेडेंशियल के रूप में जोड़ें। यूज़र क्रेडेंशियल आपके अकाउंट के लिए प्राइवेट होते हैं। प्रोजेक्ट क्रेडेंशियल का उपयोग प्रोजेक्ट में हर कोई कर सकता है, और उन्हें जोड़ने या रद्द करने के लिए आपको उस प्रोजेक्ट पर कम से कम एक राइटर होना चाहिए।

क्या मैं अन्य सीक्रेट संग्रहीत कर सकता/सकती हूँ, जैसे कोई SSH की?

फ़िलहाल नहीं। कस्टम क्रेडेंशियल उन API अनुरोधों को सपोर्ट करते हैं जो सुरक्षित प्रॉक्सी के ज़रिए रूट होते हैं। अन्य सीक्रेट प्रारूप, जैसे SSH की, आज सपोर्ट नहीं किए जाते।

क्या यूज़रनेम और पासवर्ड उस सेवा की वेबसाइट पर मेरे लॉगिन जैसे ही हैं?

नहीं। जब आप कोई यूज़रनेम और पासवर्ड देते हैं, तो Computer उनका उपयोग सेवा के API में प्रमाणित करने के लिए एक Authorization bearer क्रेडेंशियल बनाने में करता है — यह उस सेवा की वेबसाइट पर साइन इन करने के लिए कोई सामान्य-उद्देश्य लॉगिन नहीं है। कस्टम क्रेडेंशियल केवल API अनुरोधों को प्रमाणित करने के लिए उपयोग किए जाते हैं, टोकन, कस्टम हेडर या क्वेरी पैरामीटर का उपयोग करके। अगर आप अनिश्चित हैं कि कौन-सा मान दर्ज करें, तो API के डॉक्यूमेंटेशन में जाँचें कि यह अनुरोधों को कैसे प्रमाणित होने की अपेक्षा करता है।