Обзор

Аутентификация

Все запросы к API TokSpan аутентифицируются с помощью Bearer-токенов (API-ключей). На этой странице описаны создание ключей, их использование и лучшие практики безопасности.

Аутентификация по Bearer Token

Укажите ваш API-ключ в заголовке Authorization каждого запроса:

http
Authorization: Bearer sk-your-api-key-here

Создание API-ключей

  1. Войдите в панель управления TokSpan
  2. Перейдите в раздел API Keys в боковом меню
  3. Нажмите + New Key
  4. Дайте ключу описательное имя (например, "production-backend", "dev-testing")
  5. При необходимости установите месячный лимит расходов и разрешённые модели
  6. Скопируйте ключ немедленно — он больше не будет показан
Ваш API-ключ отображается только один раз. Храните его надёжно — мы не можем его восстановить. При утере создайте новый ключ и отзовите старый.

Ограничение ключей и разрешения

Каждый API-ключ может быть ограничен определёнными разрешениями:

  • Модели: Ограничьте, к каким моделям ключ имеет доступ
  • Месячный бюджет: Установите жёсткий лимит расходов, который автоматически отключает ключ
  • IP-whitelisting: Разрешите запросы только с определённых IP-диапазонов
  • Лимит запросов: Индивидуальные лимиты RPM/TPM для каждого ключа

Использование переменных окружения

Всегда используйте переменные окружения в продакшене — никогда не хардкодьте ключи:

python
import os
from openai import OpenAI

client = OpenAI(
    api_key=os.environ["TOKSPAN_API_KEY"],
    base_url="https://api.tokspan.com/v1",
)

Отзыв и ротация ключей

Вы можете мгновенно отозвать любой API-ключ из панели управления. Мы рекомендуем ротировать ключи каждые 90 дней и немедленно отзывать любой ключ, который вы подозреваете в компрометации.