Autenticação
Crie, envie, rotacione e revogue chaves de API do Webway com segurança.
Crie chaves em Chaves de API. Elas começam com sk-ww- e pertencem
à sua organização, portanto continuam válidas quando a composição da equipe muda.
Cabeçalhos
Use o cabeçalho exigido pelo protocolo:
| Protocolo | Autenticação |
|---|---|
| Chat completions, Responses e Images | Authorization: Bearer sk-ww-… |
| Claude Messages | x-api-key: sk-ww-… |
| Clientes nativos do Gemini | x-goog-api-key: sk-ww-… |
As requisições do Claude Messages também precisam enviar anthropic-version: 2023-06-01.
Armazene as chaves com segurança
A chave bruta é exibida uma única vez. O Webway armazena o hash SHA-256 dela, então uma chave perdida não pode ser recuperada.
- Coloque as chaves em variáveis de ambiente ou em um gerenciador de segredos.
- Nunca faça commit de uma chave nem a distribua em código de navegador ou de dispositivos móveis.
- Use uma chave separada por ambiente ou serviço para facilitar a atribuição do uso.
Se uma chave vazar, revogue-a imediatamente. A revogação vale a partir da próxima requisição.
Rotacione sem indisponibilidade
- Crie uma chave substituta.
- Implante a substituta.
- Confirme que o valor Último uso da chave antiga parou de mudar.
- Revogue a chave antiga.
Chaves ausentes, expiradas, revogadas e inválidas retornam 401. Consulte
Erros para o formato da resposta.