Visión General

Autenticación

Todas las solicitudes a la API de TokSpan se autentican usando tokens Bearer (claves API). Esta página cubre la creación, uso y mejores prácticas de seguridad de las claves.

Autenticación por token Bearer

Incluya su clave API en el encabezado Authorization de cada solicitud:

http
Authorization: Bearer sk-your-api-key-here

Creación de claves API

  1. Inicie sesión en el Panel de TokSpan
  2. Vaya a Claves API en la barra lateral
  3. Haga clic en + Nueva clave
  4. Asigne a su clave un nombre descriptivo (por ejemplo, "producción-backend", "dev-pruebas")
  5. Opcionalmente, establezca un límite de gasto mensual y modelos permitidos
  6. Copie la clave de inmediato: no se mostrará de nuevo
Su clave API se muestra solo una vez. Almacénela de forma segura: no podemos recuperarla. Si la pierde, genere una nueva clave y revoque la anterior.

Alcance y permisos de claves

Cada clave API puede tener un alcance limitado a permisos específicos:

  • Modelos: Restringe a qué modelos puede acceder la clave
  • Presupuesto mensual: Establece un límite de gasto fijo que desactiva automáticamente la clave
  • Lista blanca de IP: Solo permite solicitudes desde rangos de IP específicos
  • Límite de tasa: Límites personalizados de RPM/TPM por clave

Uso de variables de entorno

Use siempre variables de entorno en producción, nunca codifique claves en el código fuente:

python
import os
from openai import OpenAI

client = OpenAI(
    api_key=os.environ["TOKSPAN_API_KEY"],
    base_url="https://api.tokspan.com/v1",
)

Revocación y rotación de claves

Puede revocar cualquier clave API al instante desde el Panel. Recomendamos rotar las claves cada 90 días y revocar de inmediato cualquier clave que sospeche que ha sido comprometida.