Pular para o conteúdo

Autenticação

Crie, envie, rotacione e revogue chaves de API do Webway com segurança.

Crie chaves em Chaves de API. Elas começam com sk-ww- e pertencem à sua organização, portanto continuam válidas quando a composição da equipe muda.

Cabeçalhos

Use o cabeçalho exigido pelo protocolo:

Protocolo Autenticação
Chat completions, Responses e Images Authorization: Bearer sk-ww-…
Claude Messages x-api-key: sk-ww-…
Clientes nativos do Gemini x-goog-api-key: sk-ww-…

As requisições do Claude Messages também precisam enviar anthropic-version: 2023-06-01.

Armazene as chaves com segurança

A chave bruta é exibida uma única vez. O Webway armazena o hash SHA-256 dela, então uma chave perdida não pode ser recuperada.

  • Coloque as chaves em variáveis de ambiente ou em um gerenciador de segredos.
  • Nunca faça commit de uma chave nem a distribua em código de navegador ou de dispositivos móveis.
  • Use uma chave separada por ambiente ou serviço para facilitar a atribuição do uso.

Se uma chave vazar, revogue-a imediatamente. A revogação vale a partir da próxima requisição.

Rotacione sem indisponibilidade

  1. Crie uma chave substituta.
  2. Implante a substituta.
  3. Confirme que o valor Último uso da chave antiga parou de mudar.
  4. Revogue a chave antiga.

Chaves ausentes, expiradas, revogadas e inválidas retornam 401. Consulte Erros para o formato da resposta.