Ключ в заголовке#
Передавайте ключ в заголовке Authorization со схемой Bearer. Для формата Anthropic подходит и заголовок x-api-key — так делает официальный SDK Anthropic.
curl https://api.flua.ink/v1/models \
-H "Authorization: Bearer $FLUA_API_KEY"Управление ключами#
- Создавайте отдельный ключ для каждого проекта и окружения.
- Задавайте лимит трат: когда он исчерпан, ключ перестаёт работать, а остальные — нет.
- Отозванный ключ перестаёт работать сразу.
- Полный ключ показывается один раз при создании; дальше в кабинете видны только последние символы.
Безопасность#
Не вставляйте ключ в код страниц и мобильных приложений: его увидит любой пользователь. Обращайтесь к API со своего сервера.
- Храните ключ в переменных окружения или менеджере секретов, не в git.
- Если ключ утёк — отзовите его и выпустите новый.