bn-router

認証

すべてのリクエストは、ベアラートークンとして送信される API キーで認証されます。

ベアラートークン

Authorization ヘッダーで Bearer スキームを使い API キーを送信します。ゲートウェイがアカウントを特定し、キーのグループとクォータを適用します。

Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/json

キーの管理

API Keys ページでキーの作成・名前変更・ローテーション・失効ができます。各キーにクォータ・IP ホワイトリスト・有効期限を設定可能です。

必要なときだけキーを表示し、漏えいしたらすぐにローテーションしてください。

キーのセキュリティ

クライアントコードや公開リポジトリにキーをハードコードしないでください。環境変数やシークレットマネージャーを使い、可能ならサーバーサイドで呼び出しましょう。