Authentification
Créez, envoyez, renouvelez et révoquez vos clés API Webway en toute sécurité.
Créez vos clés depuis Clés API. Elles commencent par sk-ww- et
appartiennent à votre organisation : elles restent donc valides lorsque la
composition de l'équipe change.
En-têtes
Utilisez l'en-tête requis par le protocole :
| Protocole | Authentification |
|---|---|
| Chat completions, Responses et Images | Authorization: Bearer sk-ww-… |
| Claude Messages | x-api-key: sk-ww-… |
| Clients natifs Gemini | x-goog-api-key: sk-ww-… |
Les requêtes Claude Messages doivent aussi envoyer anthropic-version: 2023-06-01.
Stockez vos clés en toute sécurité
La clé brute n'est affichée qu'une seule fois. Webway en stocke le hachage SHA-256 : une clé perdue est donc irrécupérable.
- Placez vos clés dans des variables d'environnement ou un gestionnaire de secrets.
- Ne committez jamais une clé et ne la livrez pas dans du code navigateur ou mobile.
- Utilisez une clé distincte par environnement ou par service, pour attribuer facilement la consommation.
Si une clé fuite, révoquez-la immédiatement. La révocation prend effet dès la requête suivante.
Effectuez la rotation sans interruption de service
- Créez une clé de remplacement.
- Déployez la clé de remplacement.
- Vérifiez que la valeur Dernière utilisation de l'ancienne clé n'évolue plus.
- Révoquez l'ancienne clé.
Les clés absentes, expirées, révoquées ou invalides renvoient 401. Voir
Erreurs pour la forme de la réponse.