Aller au contenu
Site principal Actualités Console

Authentification et clés

Toutes les interfaces utilisent l’authentification Bearer Token ; incluez votre jeton API dans l’en-tête de requête :

Authorization: Bearer sk-xxxxxxxxxxxxxxxx

Les jetons sont créés et gérés dans la page Jetons (API Keys) de la console.

Lors de la création d’un jeton, vous pouvez le configurer selon vos besoins :

Élément de configurationDescription
NomPermet de distinguer les usages (par ex. prod-app, test)
Plafond de quotaLe montant maximal que ce jeton peut consommer ; au-delà, les requêtes sont rejetées
Date d’expirationDevient automatiquement invalide à l’échéance, adapté à une autorisation temporaire
Groupe de modèlesLimite la plage de modèles que le jeton peut appeler
Liste blanche d’IPLimite les IP स्रोत autorisées à appeler (facultatif)

Un compte peut créer plusieurs jetons ; il est recommandé de les séparer par environnement/projet, afin de faciliter les statistiques d’utilisation et la révocation.

  • Conservez les clés uniquement dans les variables d’environnement côté serveur ou dans un service de gestion des secrets ; ne les écrivez pas dans le code front-end ni dans un dépôt public ;
  • Utilisez des jetons différents pour différents projets ; en cas de fuite, il suffit de révoquer un seul jeton ;
  • Définissez un plafond de quota et une date d’expiration plus faibles pour les jetons de test ;
  • En cas de détection d’une utilisation anormale, désactivez d’abord le jeton dans la console, puis enquêtez sur la source des appels.
Code HTTPSignificationTraitement
401Clé manquante ou invalideVérifiez si l’en-tête Authorization et la clé sont complets
403Jeton désactivé / le groupe n’est pas autorisé à accéder à ce modèleVérifiez l’état du jeton et le groupe de modèles
429Limitation de débit déclenchée ou quota insuffisantConsultez Limitation de débit et 429