Аутентификация и ключи
Способы аутентификации
Все интерфейсы используют аутентификацию Bearer Token, передавая ваш API-токен в заголовке запроса:
Authorization: Bearer sk-xxxxxxxxxxxxxxxxТокены создаются и управляются на странице Токены(API Keys) в консоли.
Возможности токена
При создании токена можно настроить по необходимости:
| Параметр | Описание |
|---|---|
| Название | Для удобства различения назначения (например, prod-app, test) |
| Лимит额度 | Максимальный объём средств, который может расходовать этот токен; после превышения запросы отклоняются |
| Срок действия | Автоматически становится недействительным по истечении срока, подходит для временной авторизации |
| Группа моделей | Ограничивает диапазон моделей, к которым может обращаться токен |
| Белый список IP | Ограничивает исходные IP, с которых разрешён вызов (опционально) |
Один аккаунт может создавать несколько токенов; рекомендуется разделять по окружениям/проектам, чтобы упростить учёт использования и отзыв.
Рекомендации по безопасности
- Храните ключи только в переменных окружения серверной части или в сервисе управления секретами, не помещайте их во фронтенд-код или публичные репозитории;
- Используйте разные токены для разных проектов; при утечке нужно отозвать только один токен;
- Для тестовых токенов задавайте небольшой лимит и срок действия;
- При обнаружении аномального расхода сначала отключите токен в консоли, затем выясните источник вызовов.
Частые ошибки аутентификации
| HTTP-статус | Значение | Обработка |
|---|---|---|
| 401 | Ключ отсутствует или недействителен | Проверьте заголовок Authorization и полноту ключа |
| 403 | Токен отключён / группа не имеет доступа к этой модели | Проверьте статус токена и группу моделей |
| 429 | Сработало ограничение скорости или недостаточно лимита | См. Ограничение скорости и 429 |