Tổng Quan

Xác Thực

Tất cả các yêu cầu API TokSpan được xác thực bằng Bearer token (khóa API). Trang này đề cập đến việc tạo khóa, cách sử dụng và thực tiễn bảo mật tốt nhất.

Xác Thực Bearer Token

Bao gồm khóa API của bạn trong header Authorization của mỗi yêu cầu:

http
Authorization: Bearer sk-your-api-key-here

Tạo Khóa API

  1. Đăng nhập vào Bảng Điều Khiển TokSpan
  2. Điều hướng đến Khóa API trong thanh bên
  3. Nhấp + Khóa Mới
  4. Đặt tên mô tả cho khóa (ví dụ: "production-backend", "dev-testing")
  5. Tùy chọn đặt giới hạn chi tiêu hàng thángmô hình được phép
  6. Sao chép khóa ngay lập tức — khóa sẽ không được hiển thị lại
Khóa API của bạn chỉ hiển thị một lần. Lưu trữ an toàn — chúng tôi không thể khôi phục. Nếu bị mất, hãy tạo khóa mới và thu hồi khóa cũ.

Phạm Vi & Quyền Của Khóa

Mỗi khóa API có thể được giới hạn phạm vi với các quyền cụ thể:

  • Mô Hình: Giới hạn những mô hình mà khóa có thể truy cập
  • Ngân sách hàng tháng: Đặt giới hạn chi tiêu cứng tự động vô hiệu hóa khóa
  • Giới hạn IP: Chỉ cho phép yêu cầu từ các dải IP cụ thể
  • Giới hạn tốc độ: Giới hạn RPM/TPM tùy chỉnh cho từng khóa

Sử Dụng Biến Môi Trường

Luôn sử dụng biến môi trường trong production — không bao giờ nhúng cứng khóa:

python
import os
from openai import OpenAI

client = OpenAI(
    api_key=os.environ["TOKSPAN_API_KEY"],
    base_url="https://api.tokspan.com/v1",
)

Thu Hồi & Xoay Vòng Khóa

Bạn có thể thu hồi bất kỳ khóa API nào ngay lập tức từ Bảng điều khiển. Chúng tôi khuyến nghị xoay vòng khóa mỗi 90 ngày và thu hồi ngay bất kỳ khóa nào bạn nghi ngờ đã bị xâm phạm.