bn-router

Аутентификация

Каждый запрос аутентифицируется API-ключом, отправляемым как bearer-токен.

Bearer-токен

Передавайте свой API-ключ в заголовке Authorization через схему Bearer. Шлюз идентифицирует ваш аккаунт и применяет группу и квоту ключа.

Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/json

Управление ключами

Создавайте, переименовывайте, ротируйте и отзывайте ключи на странице API Keys. Для каждого ключа можно задать квоту, IP-белый список и срок действия.

Показывайте ключ только когда нужно и сразу ротируйте его при утечке.

Безопасность ключей

Никогда не зашивайте ключи в клиентский код или публичные репозитории. Используйте переменные окружения или менеджер секретов и предпочитайте серверные вызовы.