Гайды
Аутентификация
Как передавать API ключ и безопасно его хранить
Аутентификация
ShardoAI использует bearer-токены. Передайте API ключ в заголовке
Authorization:
Authorization: Bearer sk_live_xxxxxxxxxxxxxxxx
Где хранить ключ
- Сервер. В переменной окружения (
SHARDO_API_KEY). Никогда не коммитьте ключи в git. - Браузер. Не используйте ключи на клиенте. Поднимите серверный прокси, который добавит заголовок и проксирует ответ.
Ротация
Создайте новый ключ, обновите окружение, дождитесь успешных запросов и удалите старый. Ключи можно отозвать в реальном времени из биллинга.
Скоупы
При создании ключа можно ограничить набор эндпоинтов: только инференс, только эмбеддинги, только аналитика биллинга. Всегда используйте минимально достаточный скоуп.