ДокументацияПоддержка
Основы

Авторизация и API-ключи

Как передавать ключ, ограничивать расходы и не раскрывать секрет приложению пользователя.

Все руководства (.md)

Заголовок Authorization

Передавайте ключ в каждом API-запросе как Bearer token.

1Authorization: Bearer sk-...

Безопасное хранение

  • Храните ключ в переменной окружения или менеджере секретов.
  • Не добавляйте ключ в Git и клиентский JavaScript.
  • Создавайте отдельный ключ для каждого приложения.
  • Отключите ключ в кабинете сразу после возможной утечки.
Запросы, выполненные с вашим ключом, считаются запросами вашего аккаунта. Используйте индивидуальный бюджет ключа, чтобы ограничить возможные расходы.

Бюджет ключа

Для отдельного ключа можно включить максимальную сумму расходов. Когда лимит исчерпан, запросы этого ключа перестают выполняться, а остальные ключи аккаунта продолжают работать.

Термины на этой странице
ТерминЧто означает
Base URLБазовый адрес API, к которому клиент добавляет нужный маршрут.
API-ключСекрет для авторизации и списания запросов с вашего баланса.
Model IDТочное системное имя модели из каталога Elysium AI.
EndpointМаршрут конкретной операции после базового адреса API.
RequestОдин запрос клиента к API вместе с его заголовками и телом.
ResponseРезультат обработки запроса: статус, заголовки и данные.