認証
すべてのリクエストは、ベアラートークンとして送信される API キーで認証されます。
ベアラートークン
Authorization ヘッダーで Bearer スキームを使い API キーを送信します。ゲートウェイがアカウントを特定し、キーのグループとクォータを適用します。
Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/jsonキーの管理
API Keys ページでキーの作成・名前変更・ローテーション・失効ができます。各キーにクォータ・IP ホワイトリスト・有効期限を設定可能です。
必要なときだけキーを表示し、漏えいしたらすぐにローテーションしてください。
キーのセキュリティ
クライアントコードや公開リポジトリにキーをハードコードしないでください。環境変数やシークレットマネージャーを使い、可能ならサーバーサイドで呼び出しましょう。