Aller au contenu

Authentification

Créez, envoyez, renouvelez et révoquez vos clés API Webway en toute sécurité.

Créez vos clés depuis Clés API. Elles commencent par sk-ww- et appartiennent à votre organisation : elles restent donc valides lorsque la composition de l'équipe change.

En-têtes

Utilisez l'en-tête requis par le protocole :

Protocole Authentification
Chat completions, Responses et Images Authorization: Bearer sk-ww-…
Claude Messages x-api-key: sk-ww-…
Clients natifs Gemini x-goog-api-key: sk-ww-…

Les requêtes Claude Messages doivent aussi envoyer anthropic-version: 2023-06-01.

Stockez vos clés en toute sécurité

La clé brute n'est affichée qu'une seule fois. Webway en stocke le hachage SHA-256 : une clé perdue est donc irrécupérable.

  • Placez vos clés dans des variables d'environnement ou un gestionnaire de secrets.
  • Ne committez jamais une clé et ne la livrez pas dans du code navigateur ou mobile.
  • Utilisez une clé distincte par environnement ou par service, pour attribuer facilement la consommation.

Si une clé fuite, révoquez-la immédiatement. La révocation prend effet dès la requête suivante.

Effectuez la rotation sans interruption de service

  1. Créez une clé de remplacement.
  2. Déployez la clé de remplacement.
  3. Vérifiez que la valeur Dernière utilisation de l'ancienne clé n'évolue plus.
  4. Révoquez l'ancienne clé.

Les clés absentes, expirées, révoquées ou invalides renvoient 401. Voir Erreurs pour la forme de la réponse.