Pengesahan
Setiap permintaan disahkan dengan kunci API yang dihantar sebagai token bearer.
Token bearer
Hantar kunci API anda dalam header Authorization menggunakan skema Bearer. Gerbang mengenal pasti akaun anda dan menggunakan kumpulan serta kuota kunci tersebut.
Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/jsonMengurus kunci
Cipta, namakan semula, putar, dan batalkan kunci dari halaman Kunci API. Anda boleh tetapkan kuota, senarai putih IP, dan tarikh luput pada setiap kunci.
Papar kunci hanya bila perlu, dan putar dengan segera jika ia bocor.
Keselamatan kunci
Jangan sekali-kali hard-code kunci dalam kod klien atau repositori awam. Gunakan pemboleh ubah persekitaran atau pengurus rahsia, dan utamakan panggilan sisi pelayan.