Tổng Quan
Xác Thực
Tất cả các yêu cầu API TokSpan được xác thực bằng Bearer token (khóa API). Trang này đề cập đến việc tạo khóa, cách sử dụng và thực tiễn bảo mật tốt nhất.
Xác Thực Bearer Token
Bao gồm khóa API của bạn trong header Authorization của mỗi yêu cầu:
http
Authorization: Bearer sk-your-api-key-hereTạo Khóa API
- Đăng nhập vào Bảng Điều Khiển TokSpan
- Điều hướng đến Khóa API trong thanh bên
- Nhấp + Khóa Mới
- Đặt tên mô tả cho khóa (ví dụ: "production-backend", "dev-testing")
- Tùy chọn đặt giới hạn chi tiêu hàng tháng và mô hình được phép
- Sao chép khóa ngay lập tức — khóa sẽ không được hiển thị lại
Khóa API của bạn chỉ hiển thị một lần. Lưu trữ an toàn — chúng tôi không thể khôi phục. Nếu bị mất, hãy tạo khóa mới và thu hồi khóa cũ.
Phạm Vi & Quyền Của Khóa
Mỗi khóa API có thể được giới hạn phạm vi với các quyền cụ thể:
- Mô Hình: Giới hạn những mô hình mà khóa có thể truy cập
- Ngân sách hàng tháng: Đặt giới hạn chi tiêu cứng tự động vô hiệu hóa khóa
- Giới hạn IP: Chỉ cho phép yêu cầu từ các dải IP cụ thể
- Giới hạn tốc độ: Giới hạn RPM/TPM tùy chỉnh cho từng khóa
Sử Dụng Biến Môi Trường
Luôn sử dụng biến môi trường trong production — không bao giờ nhúng cứng khóa:
python
import os
from openai import OpenAI
client = OpenAI(
api_key=os.environ["TOKSPAN_API_KEY"],
base_url="https://api.tokspan.com/v1",
)Thu Hồi & Xoay Vòng Khóa
Bạn có thể thu hồi bất kỳ khóa API nào ngay lập tức từ Bảng điều khiển. Chúng tôi khuyến nghị xoay vòng khóa mỗi 90 ngày và thu hồi ngay bất kỳ khóa nào bạn nghi ngờ đã bị xâm phạm.