ShardoAI Docs
Гайды

Аутентификация

Как передавать API ключ и безопасно его хранить

Аутентификация

ShardoAI использует bearer-токены. Передайте API ключ в заголовке Authorization:

Authorization: Bearer sk_live_xxxxxxxxxxxxxxxx

Где хранить ключ

  • Сервер. В переменной окружения (SHARDO_API_KEY). Никогда не коммитьте ключи в git.
  • Браузер. Не используйте ключи на клиенте. Поднимите серверный прокси, который добавит заголовок и проксирует ответ.

Ротация

Создайте новый ключ, обновите окружение, дождитесь успешных запросов и удалите старый. Ключи можно отозвать в реальном времени из биллинга.

Скоупы

При создании ключа можно ограничить набор эндпоинтов: только инференс, только эмбеддинги, только аналитика биллинга. Всегда используйте минимально достаточный скоуп.

On this page