Authentification et clés
Méthodes d’authentification
Toutes les interfaces utilisent l’authentification Bearer Token ; incluez votre jeton API dans l’en-tête de requête :
Authorization: Bearer sk-xxxxxxxxxxxxxxxxLes jetons sont créés et gérés dans la page Jetons (API Keys) de la console.
Capacités des jetons
Lors de la création d’un jeton, vous pouvez le configurer selon vos besoins :
| Élément de configuration | Description |
|---|---|
| Nom | Permet de distinguer les usages (par ex. prod-app, test) |
| Plafond de quota | Le montant maximal que ce jeton peut consommer ; au-delà, les requêtes sont rejetées |
| Date d’expiration | Devient automatiquement invalide à l’échéance, adapté à une autorisation temporaire |
| Groupe de modèles | Limite la plage de modèles que le jeton peut appeler |
| Liste blanche d’IP | Limite les IP स्रोत autorisées à appeler (facultatif) |
Un compte peut créer plusieurs jetons ; il est recommandé de les séparer par environnement/projet, afin de faciliter les statistiques d’utilisation et la révocation.
Conseils de sécurité
- Conservez les clés uniquement dans les variables d’environnement côté serveur ou dans un service de gestion des secrets ; ne les écrivez pas dans le code front-end ni dans un dépôt public ;
- Utilisez des jetons différents pour différents projets ; en cas de fuite, il suffit de révoquer un seul jeton ;
- Définissez un plafond de quota et une date d’expiration plus faibles pour les jetons de test ;
- En cas de détection d’une utilisation anormale, désactivez d’abord le jeton dans la console, puis enquêtez sur la source des appels.
Erreurs d’authentification courantes
| Code HTTP | Signification | Traitement |
|---|---|---|
| 401 | Clé manquante ou invalide | Vérifiez si l’en-tête Authorization et la clé sont complets |
| 403 | Jeton désactivé / le groupe n’est pas autorisé à accéder à ce modèle | Vérifiez l’état du jeton et le groupe de modèles |
| 429 | Limitation de débit déclenchée ou quota insuffisant | Consultez Limitation de débit et 429 |