Visión General
Autenticación
Todas las solicitudes a la API de TokSpan se autentican usando tokens Bearer (claves API). Esta página cubre la creación, uso y mejores prácticas de seguridad de las claves.
Autenticación por token Bearer
Incluya su clave API en el encabezado Authorization de cada solicitud:
http
Authorization: Bearer sk-your-api-key-hereCreación de claves API
- Inicie sesión en el Panel de TokSpan
- Vaya a Claves API en la barra lateral
- Haga clic en + Nueva clave
- Asigne a su clave un nombre descriptivo (por ejemplo, "producción-backend", "dev-pruebas")
- Opcionalmente, establezca un límite de gasto mensual y modelos permitidos
- Copie la clave de inmediato: no se mostrará de nuevo
Su clave API se muestra solo una vez. Almacénela de forma segura: no podemos recuperarla. Si la pierde, genere una nueva clave y revoque la anterior.
Alcance y permisos de claves
Cada clave API puede tener un alcance limitado a permisos específicos:
- Modelos: Restringe a qué modelos puede acceder la clave
- Presupuesto mensual: Establece un límite de gasto fijo que desactiva automáticamente la clave
- Lista blanca de IP: Solo permite solicitudes desde rangos de IP específicos
- Límite de tasa: Límites personalizados de RPM/TPM por clave
Uso de variables de entorno
Use siempre variables de entorno en producción, nunca codifique claves en el código fuente:
python
import os
from openai import OpenAI
client = OpenAI(
api_key=os.environ["TOKSPAN_API_KEY"],
base_url="https://api.tokspan.com/v1",
)Revocación y rotación de claves
Puede revocar cualquier clave API al instante desde el Panel. Recomendamos rotar las claves cada 90 días y revocar de inmediato cualquier clave que sospeche que ha sido comprometida.