Inicio rápido
Cree y administre claves de API estándar y barreras de protección con una clave de administración de RunAPI.
La Administración de plataforma permite a los administradores de cuenta crear, inspeccionar, actualizar y revocar claves de API estándar y medidas de seguridad sin necesidad de usar el panel para cada cambio.
Crear una clave de gestión
Siga la Guía de Autenticación para iniciar sesión, luego abra la página de claves de administración y cree una clave de administración. Guárdela por separado de las claves de aplicación estándar. Envíela como token bearer solo a los endpoints de administración de la plataforma.
Authorization: Bearer YOUR_MANAGEMENT_KEY
Una Clave de API estándar no puede llamar a los endpoints de administración de claves
ni de guardrails. Una clave de administración válida puede seguir recibiendo 403 Forbidden
cuando su propietario ya no tiene el rol de cuenta requerido.
Listar Claves de API estándar
Usa GET /api/v1/keys para inspeccionar las claves visibles para la cuenta de la clave de gestión:
curl "https://runapi.ai/api/v1/keys" \
-H "Authorization: Bearer YOUR_MANAGEMENT_KEY"
Usa los identificadores públicos devueltos para solicitudes posteriores de recuperación, actualización, revocación o asignación de barreras de seguridad. Nunca inferir el acceso a partir del nombre de una clave o un token enmascarado.
Crear y rotar una clave
Cree una clave de aplicación con POST /api/v1/keys. El secreto completo se
devuelve únicamente en la respuesta de creación, así que guárdelo en su gestor de secretos
antes de descartar esa respuesta. La rotación debe crear una clave de
reemplazo, desplegarla en la aplicación, verificar el tráfico y luego
revocar la clave antigua.
curl -X POST "https://runapi.ai/api/v1/keys" \
-H "Authorization: Bearer YOUR_MANAGEMENT_KEY" \
-H "Content-Type: application/json" \
-d '{"name":"Production worker"}'
credit_limit_windows acepta cualquier combinación de límites de gasto rotativo 1h, 1d y 7d.
Si se agota alguna ventana configurada, las llamadas con esa clave devuelven 429 Too Many Requests hasta que el uso salga de la ventana.
Envía un objeto vacío al actualizar una clave para eliminar todos los límites rotativos.
Aplicar guardrails
Los Guardrails son políticas de cuenta reutilizables para controles de modelo, proveedor y
gasto. Administre las políticas a través de /api/v1/guardrails, luego
use /api/v1/guardrail_assignments para adjuntarlas o eliminarlas. Trate una
asignación rechazada como un error de política o de propiedad en lugar de continuar
silenciosamente sin el guardrail.
Manejar errores de administración
401 Unauthorizedsignifica que la credencial falta, está mal formada, ha sido revocada o no es válida.403 Forbiddensignifica que la clase de credencial o el rol de la cuenta no pueden realizar la operación.404 Not Foundsignifica que el recurso solicitado no es visible para la cuenta autenticada.422 Unprocessable Contentsignifica que uno o más valores enviados infringen una regla del recurso.