Uwierzytelnianie
Bezpiecznie twórz, wysyłaj, rotuj i unieważniaj klucze API Webway.
Klucze tworzysz na stronie Klucze API. Zaczynają się od sk-ww-
i należą do twojej organizacji, więc pozostają ważne przy zmianach w składzie
zespołu.
Nagłówki
Użyj nagłówka wymaganego przez dany protokół:
| Protokół | Uwierzytelnianie |
|---|---|
| Chat completions, Responses i Images | Authorization: Bearer sk-ww-… |
| Claude Messages | x-api-key: sk-ww-… |
| Klienci natywni Gemini | x-goog-api-key: sk-ww-… |
Żądania Claude Messages muszą dodatkowo wysyłać anthropic-version: 2023-06-01.
Bezpiecznie przechowuj klucze
Surowy klucz jest wyświetlany tylko raz. Webway przechowuje jego skrót SHA-256, więc zgubionego klucza nie da się odzyskać.
- Trzymaj klucze w zmiennych środowiskowych lub w menedżerze sekretów.
- Nigdy nie commituj klucza ani nie umieszczaj go w kodzie przeglądarkowym lub mobilnym.
- Używaj osobnego klucza dla każdego środowiska lub usługi, aby łatwo przypisać zużycie.
Jeśli klucz wycieknie, natychmiast go unieważnij. Unieważnienie obowiązuje od kolejnego żądania.
Rotuj bez przestojów
- Utwórz klucz zastępczy.
- Wdróż klucz zastępczy.
- Sprawdź, czy wartość Ostatnio użyty starego klucza przestała się zmieniać.
- Unieważnij stary klucz.
Brakujące, wygasłe, unieważnione i nieprawidłowe klucze zwracają 401. Kształt
odpowiedzi opisuje strona Błędy.