Autenticación
Crea, envía, rota y revoca claves de API de Webway de forma segura.
Crea claves en Claves de API. Empiezan por sk-ww- y pertenecen a
tu organización, por lo que siguen siendo válidas cuando cambian los miembros del equipo.
Encabezados
Usa el encabezado que requiere el protocolo:
| Protocolo | Autenticación |
|---|---|
| Chat completions, Responses e Images | Authorization: Bearer sk-ww-… |
| Claude Messages | x-api-key: sk-ww-… |
| Clientes nativos de Gemini | x-goog-api-key: sk-ww-… |
Las solicitudes de Claude Messages también deben enviar anthropic-version: 2023-06-01.
Guarda las claves de forma segura
La clave en texto plano se muestra una sola vez. Webway almacena su hash SHA-256, así que una clave perdida no se puede recuperar.
- Guarda las claves en variables de entorno o en un gestor de secretos.
- Nunca subas una clave a un repositorio ni la incluyas en código de navegador o móvil.
- Usa una clave distinta por entorno o servicio para atribuir el uso con facilidad.
Si una clave se filtra, revócala de inmediato. La revocación se aplica a partir de la siguiente solicitud.
Rota sin tiempo de inactividad
- Crea una clave de reemplazo.
- Despliega el reemplazo.
- Confirma que el valor Último uso de la clave antigua ha dejado de cambiar.
- Revoca la clave antigua.
Las claves ausentes, caducadas, revocadas e inválidas devuelven 401. Consulta
Errores para conocer la forma de la respuesta.