Przejdź do treści

Uwierzytelnianie

Bezpiecznie twórz, wysyłaj, rotuj i unieważniaj klucze API Webway.

Klucze tworzysz na stronie Klucze API. Zaczynają się od sk-ww- i należą do twojej organizacji, więc pozostają ważne przy zmianach w składzie zespołu.

Nagłówki

Użyj nagłówka wymaganego przez dany protokół:

Protokół Uwierzytelnianie
Chat completions, Responses i Images Authorization: Bearer sk-ww-…
Claude Messages x-api-key: sk-ww-…
Klienci natywni Gemini x-goog-api-key: sk-ww-…

Żądania Claude Messages muszą dodatkowo wysyłać anthropic-version: 2023-06-01.

Bezpiecznie przechowuj klucze

Surowy klucz jest wyświetlany tylko raz. Webway przechowuje jego skrót SHA-256, więc zgubionego klucza nie da się odzyskać.

  • Trzymaj klucze w zmiennych środowiskowych lub w menedżerze sekretów.
  • Nigdy nie commituj klucza ani nie umieszczaj go w kodzie przeglądarkowym lub mobilnym.
  • Używaj osobnego klucza dla każdego środowiska lub usługi, aby łatwo przypisać zużycie.

Jeśli klucz wycieknie, natychmiast go unieważnij. Unieważnienie obowiązuje od kolejnego żądania.

Rotuj bez przestojów

  1. Utwórz klucz zastępczy.
  2. Wdróż klucz zastępczy.
  3. Sprawdź, czy wartość Ostatnio użyty starego klucza przestała się zmieniać.
  4. Unieważnij stary klucz.

Brakujące, wygasłe, unieważnione i nieprawidłowe klucze zwracają 401. Kształt odpowiedzi opisuje strona Błędy.