Ir al contenido

Autenticación

Crea, envía, rota y revoca claves de API de Webway de forma segura.

Crea claves en Claves de API. Empiezan por sk-ww- y pertenecen a tu organización, por lo que siguen siendo válidas cuando cambian los miembros del equipo.

Encabezados

Usa el encabezado que requiere el protocolo:

Protocolo Autenticación
Chat completions, Responses e Images Authorization: Bearer sk-ww-…
Claude Messages x-api-key: sk-ww-…
Clientes nativos de Gemini x-goog-api-key: sk-ww-…

Las solicitudes de Claude Messages también deben enviar anthropic-version: 2023-06-01.

Guarda las claves de forma segura

La clave en texto plano se muestra una sola vez. Webway almacena su hash SHA-256, así que una clave perdida no se puede recuperar.

  • Guarda las claves en variables de entorno o en un gestor de secretos.
  • Nunca subas una clave a un repositorio ni la incluyas en código de navegador o móvil.
  • Usa una clave distinta por entorno o servicio para atribuir el uso con facilidad.

Si una clave se filtra, revócala de inmediato. La revocación se aplica a partir de la siguiente solicitud.

Rota sin tiempo de inactividad

  1. Crea una clave de reemplazo.
  2. Despliega el reemplazo.
  3. Confirma que el valor Último uso de la clave antigua ha dejado de cambiar.
  4. Revoca la clave antigua.

Las claves ausentes, caducadas, revocadas e inválidas devuelven 401. Consulta Errores para conocer la forma de la respuesta.