Авторизация и API-ключи
Как передавать ключ, ограничивать расходы и не раскрывать секрет приложению пользователя.
Пошаговое объяснение без лишних деталей
Заголовок Authorization
Передавайте ключ в каждом API-запросе как Bearer token.
http1 строк
1Authorization: Bearer sk-...Безопасное хранение
- Храните ключ в переменной окружения или менеджере секретов.
- Не добавляйте ключ в Git и клиентский JavaScript.
- Создавайте отдельный ключ для каждого приложения.
- Отключите ключ в кабинете сразу после возможной утечки.
Запросы, выполненные с вашим ключом, считаются запросами вашего аккаунта. Используйте индивидуальный бюджет ключа, чтобы ограничить возможные расходы.
Бюджет ключа
Для отдельного ключа можно включить максимальную сумму расходов. Когда лимит исчерпан, запросы этого ключа перестают выполняться, а остальные ключи аккаунта продолжают работать.
Термины на этой странице
Короткая расшифровка обозначений, которые встречаются в этом разделе.
ТерминBase URL
Что означаетБазовый адрес API, к которому клиент добавляет нужный маршрут.
ТерминAPI-ключ
Что означаетСекрет для авторизации и списания запросов с вашего баланса.
ТерминModel ID
Что означаетТочное системное имя модели из каталога Elysium AI.
ТерминEndpoint
Что означаетМаршрут конкретной операции после базового адреса API.
ТерминRequest
Что означаетОдин запрос клиента к API вместе с его заголовками и телом.
ТерминResponse
Что означаетРезультат обработки запроса: статус, заголовки и данные.

