ProjectTech4DevAI / ProjectTech4DevAI/kaapi-backend

Credentials: Validating Provider Keys

Ouverte
#374 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

good first issue
Langage dominant
Python
Étoiles
18
Forks
10
Merge moyen
2 j 20 h
PR mergées (30 j)
14

Description

Describe the current behavior
Currently, when a user provides an OpenAI API key through the credentials endpoint, the key is saved directly to the credentials table without any validation. This means invalid, expired, or incorrectly formatted keys can be stored in the database. Users only discover the key is invalid later when they attempt to use it for LLM operations, leading to failed requests and a poor user experience.

Describe the enhancement you'd like
Add a validity check for OpenAI API keys before saving them to the credentials table. The validation should:

  • Accept the API key from the user via the credentials endpoint
  • Make a test request to OpenAI's API using the provided key (e.g., a lightweight call to list models or verify credentials)
  • Only save the key to the database if the validation succeeds
  • Return a clear error message to the user if the key is invalid, explaining why it failed

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par l’endpoint des identifiants et suivez la manière dont les clés des fournisseurs sont écrites dans la table des identifiants. Examinez la requête vers l’API OpenAI utilisée pour la validation ainsi que la gestion des erreurs de l’endpoint, puis vérifiez que les clés valides sont enregistrées, que les clés invalides sont rejetées avec une explication claire et qu’une validation échouée ne persiste pas la clé.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
api, backend
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.