Szybki start
Twórz standardowe klucze API i zarządzaj nimi oraz stosuj mechanizmy zabezpieczające przy użyciu klucza zarządzającego RunAPI.
Zarządzanie platformą umożliwia administratorom kont tworzenie, przeglądanie, aktualizowanie i unieważnianie standardowych kluczy API oraz zabezpieczeń bez konieczności korzystania z panelu podczas każdej zmiany.
Tworzenie klucza zarządzania
Postępuj zgodnie z Przewodnikiem po uwierzytelnianiu, aby się zalogować, a następnie otwórz stronę Kluczy zarządzających i utwórz klucz zarządzający. Przechowuj go oddzielnie od standardowych kluczy aplikacji. Wysyłaj go jako token Bearer wyłącznie do endpointów zarządzania platformą.
Authorization: Bearer YOUR_MANAGEMENT_KEY
Standardowy klucz API nie może wywoływać punktów końcowych zarządzania kluczami
ani barierami ochronnymi. Prawidłowy klucz zarządzający może nadal otrzymywać
odpowiedź 403 Forbidden, gdy jego właściciel nie posiada już wymaganej roli
na koncie.
Wyświetl listę standardowych kluczy API
Użyj GET /api/v1/keys, aby sprawdzić klucze widoczne dla konta klucza zarządzającego:
curl "https://runapi.ai/api/v1/keys" \
-H "Authorization: Bearer YOUR_MANAGEMENT_KEY"
Używaj zwróconych publicznych identyfikatorów do późniejszych żądań pobrania, aktualizacji, odwołania lub przypisania guardrail. Nigdy nie wywnioskuj dostępu na podstawie nazwy klucza ani zamaskowanego tokenu.
Utwórz i rotuj klucz
Utwórz klucz aplikacji za pomocą POST /api/v1/keys. Pełny tajny klucz jest
zwracany tylko w odpowiedzi na tworzenie, więc zapisz go w swoim menedżerze tajnych kluczy
przed odrzuceniem tej odpowiedzi. Rotacja powinna polegać na utworzeniu zamiennika, wdrożeniu go
w aplikacji, weryfikacji ruchu, a następnie unieważnieniu starego klucza.
curl -X POST "https://runapi.ai/api/v1/keys" \
-H "Authorization: Bearer YOUR_MANAGEMENT_KEY" \
-H "Content-Type: application/json" \
-d '{"name":"Production worker"}'
credit_limit_windows akceptuje dowolną kombinację 1h, 1d i 7d
kroczących limitów wydatków. Jeśli jakiekolwiek skonfigurowane okno zostanie wyczerpane, wywołania z
tym kluczem zwracają 429 Too Many Requests do czasu, gdy użycie opuści okno.
Wyślij pusty obiekt podczas aktualizowania klucza, aby wyczyścić wszystkie kroczące limity.
Zastosuj bariery ochronne (guardrails)
Guardrails to wielokrotnego użytku zasady konta dotyczące kontroli modelu, dostawcy i
wydatków. Zarządzaj zasadami za pomocą /api/v1/guardrails, a następnie
używaj /api/v1/guardrail_assignments do ich dołączania lub usuwania. Traktuj
odrzucone przypisanie jako błąd zasad lub własności zamiast po cichu
kontynuować bez guardrail.
Obsługa błędów zarządzania
401 Unauthorizedoznacza, że poświadczenie jest brakujące, nieprawidłowo sformułowane, unieważnione lub nieważne.403 Forbiddenoznacza, że klasa poświadczeń lub rola konta nie pozwala na wykonanie tej operacji.404 Not Foundoznacza, że żądany zasób nie jest widoczny dla uwierzytelnionego konta.422 Unprocessable Contentoznacza, że co najmniej jedna z przesłanych wartości narusza regułę zasobu.