Аутентификация
Каждый запрос аутентифицируется API-ключом, отправляемым как bearer-токен.
Bearer-токен
Передавайте свой API-ключ в заголовке Authorization через схему Bearer. Шлюз идентифицирует ваш аккаунт и применяет группу и квоту ключа.
Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/jsonУправление ключами
Создавайте, переименовывайте, ротируйте и отзывайте ключи на странице API Keys. Для каждого ключа можно задать квоту, IP-белый список и срок действия.
Показывайте ключ только когда нужно и сразу ротируйте его при утечке.
Безопасность ключей
Никогда не зашивайте ключи в клиентский код или публичные репозитории. Используйте переменные окружения или менеджер секретов и предпочитайте серверные вызовы.