Обзор
Аутентификация
Все запросы к API TokSpan аутентифицируются с помощью Bearer-токенов (API-ключей). На этой странице описаны создание ключей, их использование и лучшие практики безопасности.
Аутентификация по Bearer Token
Укажите ваш API-ключ в заголовке Authorization каждого запроса:
http
Authorization: Bearer sk-your-api-key-hereСоздание API-ключей
- Войдите в панель управления TokSpan
- Перейдите в раздел API Keys в боковом меню
- Нажмите + New Key
- Дайте ключу описательное имя (например, "production-backend", "dev-testing")
- При необходимости установите месячный лимит расходов и разрешённые модели
- Скопируйте ключ немедленно — он больше не будет показан
Ваш API-ключ отображается только один раз. Храните его надёжно — мы не можем его восстановить. При утере создайте новый ключ и отзовите старый.
Ограничение ключей и разрешения
Каждый API-ключ может быть ограничен определёнными разрешениями:
- Модели: Ограничьте, к каким моделям ключ имеет доступ
- Месячный бюджет: Установите жёсткий лимит расходов, который автоматически отключает ключ
- IP-whitelisting: Разрешите запросы только с определённых IP-диапазонов
- Лимит запросов: Индивидуальные лимиты RPM/TPM для каждого ключа
Использование переменных окружения
Всегда используйте переменные окружения в продакшене — никогда не хардкодьте ключи:
python
import os
from openai import OpenAI
client = OpenAI(
api_key=os.environ["TOKSPAN_API_KEY"],
base_url="https://api.tokspan.com/v1",
)Отзыв и ротация ключей
Вы можете мгновенно отозвать любой API-ключ из панели управления. Мы рекомендуем ротировать ключи каждые 90 дней и немедленно отзывать любой ключ, который вы подозреваете в компрометации.