Saltar al contenido
Guías
Guías

Inicio rápido

Cree y administre claves de API estándar y barreras de protección con una clave de administración de RunAPI.

La Administración de plataforma permite a los administradores de cuenta crear, inspeccionar, actualizar y revocar claves de API estándar y medidas de seguridad sin necesidad de usar el panel para cada cambio.

Crear una clave de gestión

Siga la Guía de Autenticación para iniciar sesión, luego abra la página de claves de administración y cree una clave de administración. Guárdela por separado de las claves de aplicación estándar. Envíela como token bearer solo a los endpoints de administración de la plataforma.

HTTP
Authorization: Bearer YOUR_MANAGEMENT_KEY

Una Clave de API estándar no puede llamar a los endpoints de administración de claves ni de guardrails. Una clave de administración válida puede seguir recibiendo 403 Forbidden cuando su propietario ya no tiene el rol de cuenta requerido.

Listar Claves de API estándar

Usa GET /api/v1/keys para inspeccionar las claves visibles para la cuenta de la clave de gestión:

SHELL
curl "https://runapi.ai/api/v1/keys" \
  -H "Authorization: Bearer YOUR_MANAGEMENT_KEY"

Usa los identificadores públicos devueltos para solicitudes posteriores de recuperación, actualización, revocación o asignación de barreras de seguridad. Nunca inferir el acceso a partir del nombre de una clave o un token enmascarado.

Crear y rotar una clave

Cree una clave de aplicación con POST /api/v1/keys. El secreto completo se devuelve únicamente en la respuesta de creación, así que guárdelo en su gestor de secretos antes de descartar esa respuesta. La rotación debe crear una clave de reemplazo, desplegarla en la aplicación, verificar el tráfico y luego revocar la clave antigua.

SHELL
curl -X POST "https://runapi.ai/api/v1/keys" \
  -H "Authorization: Bearer YOUR_MANAGEMENT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name":"Production worker"}'

credit_limit_windows acepta cualquier combinación de límites de gasto rotativo 1h, 1d y 7d. Si se agota alguna ventana configurada, las llamadas con esa clave devuelven 429 Too Many Requests hasta que el uso salga de la ventana. Envía un objeto vacío al actualizar una clave para eliminar todos los límites rotativos.

Aplicar guardrails

Los Guardrails son políticas de cuenta reutilizables para controles de modelo, proveedor y gasto. Administre las políticas a través de /api/v1/guardrails, luego use /api/v1/guardrail_assignments para adjuntarlas o eliminarlas. Trate una asignación rechazada como un error de política o de propiedad en lugar de continuar silenciosamente sin el guardrail.

Manejar errores de administración

  • 401 Unauthorized significa que la credencial falta, está mal formada, ha sido revocada o no es válida.
  • 403 Forbidden significa que la clase de credencial o el rol de la cuenta no pueden realizar la operación.
  • 404 Not Found significa que el recurso solicitado no es visible para la cuenta autenticada.
  • 422 Unprocessable Content significa que uno o más valores enviados infringen una regla del recurso.