Перейти к содержимому
Основной сайт Новости Консоль

Аутентификация и ключи

Способы аутентификации

Все интерфейсы используют аутентификацию Bearer Token, передавая ваш API-токен в заголовке запроса:

Authorization: Bearer sk-xxxxxxxxxxxxxxxx

Токены создаются и управляются на странице Токены(API Keys) в консоли.

Возможности токена

При создании токена можно настроить по необходимости:

ПараметрОписание
НазваниеДля удобства различения назначения (например, prod-app, test)
Лимит额度Максимальный объём средств, который может расходовать этот токен; после превышения запросы отклоняются
Срок действияАвтоматически становится недействительным по истечении срока, подходит для временной авторизации
Группа моделейОграничивает диапазон моделей, к которым может обращаться токен
Белый список IPОграничивает исходные IP, с которых разрешён вызов (опционально)

Один аккаунт может создавать несколько токенов; рекомендуется разделять по окружениям/проектам, чтобы упростить учёт использования и отзыв.

Рекомендации по безопасности

  • Храните ключи только в переменных окружения серверной части или в сервисе управления секретами, не помещайте их во фронтенд-код или публичные репозитории;
  • Используйте разные токены для разных проектов; при утечке нужно отозвать только один токен;
  • Для тестовых токенов задавайте небольшой лимит и срок действия;
  • При обнаружении аномального расхода сначала отключите токен в консоли, затем выясните источник вызовов.

Частые ошибки аутентификации

HTTP-статусЗначениеОбработка
401Ключ отсутствует или недействителенПроверьте заголовок Authorization и полноту ключа
403Токен отключён / группа не имеет доступа к этой моделиПроверьте статус токена и группу моделей
429Сработало ограничение скорости или недостаточно лимитаСм. Ограничение скорости и 429