Документация · Аутентификация

Начало работы

Аутентификация

Каждый запрос подписывается API-ключом. Здесь — как его передавать и как хранить.

Передавайте ключ в заголовке Authorization со схемой Bearer. Для формата Anthropic подходит и заголовок x-api-key — так делает официальный SDK Anthropic.

curl https://api.flua.ink/v1/models \
  -H "Authorization: Bearer $FLUA_API_KEY"

Управление ключами#

  • Создавайте отдельный ключ для каждого проекта и окружения.
  • Задавайте лимит трат: когда он исчерпан, ключ перестаёт работать, а остальные — нет.
  • Отозванный ключ перестаёт работать сразу.
  • Полный ключ показывается один раз при создании; дальше в кабинете видны только последние символы.

Безопасность#

Не вставляйте ключ в код страниц и мобильных приложений: его увидит любой пользователь. Обращайтесь к API со своего сервера.
  • Храните ключ в переменных окружения или менеджере секретов, не в git.
  • Если ключ утёк — отзовите его и выпустите новый.