Authentification et clés
Méthodes d’authentification
Section intitulée « Méthodes d’authentification »Toutes les interfaces utilisent l’authentification Bearer Token ; incluez votre jeton API dans l’en-tête de requête :
Authorization: Bearer sk-xxxxxxxxxxxxxxxxLes jetons sont créés et gérés dans la page Jetons (API Keys) de la console.
Capacités des jetons
Section intitulée « Capacités des jetons »Lors de la création d’un jeton, vous pouvez le configurer selon vos besoins :
| Élément de configuration | Description |
|---|---|
| Nom | Permet de distinguer les usages (par ex. prod-app, test) |
| Plafond de quota | Le montant maximal que ce jeton peut consommer ; au-delà, les requêtes sont rejetées |
| Date d’expiration | Devient automatiquement invalide à l’échéance, adapté à une autorisation temporaire |
| Groupe de modèles | Limite la plage de modèles que le jeton peut appeler |
| Liste blanche d’IP | Limite les IP स्रोत autorisées à appeler (facultatif) |
Un compte peut créer plusieurs jetons ; il est recommandé de les séparer par environnement/projet, afin de faciliter les statistiques d’utilisation et la révocation.
Conseils de sécurité
Section intitulée « Conseils de sécurité »- Conservez les clés uniquement dans les variables d’environnement côté serveur ou dans un service de gestion des secrets ; ne les écrivez pas dans le code front-end ni dans un dépôt public ;
- Utilisez des jetons différents pour différents projets ; en cas de fuite, il suffit de révoquer un seul jeton ;
- Définissez un plafond de quota et une date d’expiration plus faibles pour les jetons de test ;
- En cas de détection d’une utilisation anormale, désactivez d’abord le jeton dans la console, puis enquêtez sur la source des appels.
Erreurs d’authentification courantes
Section intitulée « Erreurs d’authentification courantes »| Code HTTP | Signification | Traitement |
|---|---|---|
| 401 | Clé manquante ou invalide | Vérifiez si l’en-tête Authorization et la clé sont complets |
| 403 | Jeton désactivé / le groupe n’est pas autorisé à accéder à ce modèle | Vérifiez l’état du jeton et le groupe de modèles |
| 429 | Limitation de débit déclenchée ou quota insuffisant | Consultez Limitation de débit et 429 |