Aller au contenu
Site principal Actualités Console

Authentification et clés

Méthodes d’authentification

Toutes les interfaces utilisent l’authentification Bearer Token ; incluez votre jeton API dans l’en-tête de requête :

Authorization: Bearer sk-xxxxxxxxxxxxxxxx

Les jetons sont créés et gérés dans la page Jetons (API Keys) de la console.

Capacités des jetons

Lors de la création d’un jeton, vous pouvez le configurer selon vos besoins :

Élément de configurationDescription
NomPermet de distinguer les usages (par ex. prod-app, test)
Plafond de quotaLe montant maximal que ce jeton peut consommer ; au-delà, les requêtes sont rejetées
Date d’expirationDevient automatiquement invalide à l’échéance, adapté à une autorisation temporaire
Groupe de modèlesLimite la plage de modèles que le jeton peut appeler
Liste blanche d’IPLimite les IP स्रोत autorisées à appeler (facultatif)

Un compte peut créer plusieurs jetons ; il est recommandé de les séparer par environnement/projet, afin de faciliter les statistiques d’utilisation et la révocation.

Conseils de sécurité

  • Conservez les clés uniquement dans les variables d’environnement côté serveur ou dans un service de gestion des secrets ; ne les écrivez pas dans le code front-end ni dans un dépôt public ;
  • Utilisez des jetons différents pour différents projets ; en cas de fuite, il suffit de révoquer un seul jeton ;
  • Définissez un plafond de quota et une date d’expiration plus faibles pour les jetons de test ;
  • En cas de détection d’une utilisation anormale, désactivez d’abord le jeton dans la console, puis enquêtez sur la source des appels.

Erreurs d’authentification courantes

Code HTTPSignificationTraitement
401Clé manquante ou invalideVérifiez si l’en-tête Authorization et la clé sont complets
403Jeton désactivé / le groupe n’est pas autorisé à accéder à ce modèleVérifiez l’état du jeton et le groupe de modèles
429Limitation de débit déclenchée ou quota insuffisantConsultez Limitation de débit et 429