İçeriğe geç
Kılavuzlar
Kılavuzlar

Kimlik doğrulama

Bir API anahtarı oluşturun ve RunAPI'ye yönelik isteklerin kimliğini doğrulayın.

RunAPI, API isteklerinin kimliğini doğrulamak için API anahtarları kullanır. Hesabınıza erişen veya iş oluşturan her isteğe anahtarı ekleyin.

Doğru anahtarı seçin

  • Standart bir API anahtarı, Task API’sini, LLM API’sini ve hesap uç noktalarını çağırır. Oturum açın, ardından bir tane oluşturmak için API Anahtarları sayfasını açın.
  • Yönetim anahtarı, standart API anahtarları ve güvenlik kuralları oluşturur ve yönetir. Oturum açın, ardından Yönetim Anahtarları sayfasını açarak bir tane oluşturun ve yalnızca Platform Yönetimi uç noktalarıyla kullanın.

Bir API anahtarı oluşturun

Her uygulamaya kendi anahtarını verin; böylece diğer entegrasyonları kesintiye uğratmadan erişimi değiştirebilir veya iptal edebilirsiniz. Bir anahtar tek bir hesaba bağlıdır ve istekler yalnızca o hesapta görünen kaynaklara erişebilir.

Ücretli API çağrıları, hesap başına dakikada 300 istekle sınırlıdır. 429 Too Many Requests yanıtı Retry-After, X-RateLimit-Limit-RPM, X-RateLimit-Remaining-RPM ve X-RateLimit-Reset başlıklarını içerir.

Bir isteğin kimliğini doğrulayın

API anahtarını Authorization başlığında taşıyıcı belirteç olarak gönderin:

HTTP
Authorization: Bearer YOUR_API_TOKEN

Örneğin, mevcut bakiyenizi cURL ile sorgulayın:

SHELL
curl "https://runapi.ai/api/v1/me/balance" \
  -H "Authorization: Bearer YOUR_API_TOKEN"

Barındırılan MCP OAuth

Uzak MCP istemcileri https://mcp.runapi.ai/mcp adresine bağlanır ve RunAPI yetkilendirme akışını otomatik olarak keşfetmek için https://mcp.runapi.ai kurallı OAuth kaynağını kullanır. Oturum açın veya bir RunAPI hesabı oluşturun, bir Hesap seçin ve API anahtarı oluşturmadan veya paylaşmadan erişimi onaylayın.

RunAPI, Barındırılan MCP erişimi için Dinamik İstemci Kaydı, S256 PKCE ile yetkilendirme kodu ve dönen yenileme belirteçlerini destekler.

OAuth keşif uç noktaları:

  • Korumalı Kaynak Meta Verileri: https://runapi.ai/.well-known/oauth-protected-resource
  • Yetkilendirme Sunucusu Meta Verileri: https://runapi.ai/.well-known/oauth-authorization-server

Oturum açın, ardından istemci erişimini incelemek veya iptal etmek için /settings#oauth-connections adresindeki Yetkili uygulamalar bölümünü açın.

Anahtarları güvende tutun

  • API anahtarlarını bir gizli dizi yöneticisinde veya şifrelenmiş kimlik bilgilerinde saklayın.
  • Anahtarı hiçbir zaman kaynak denetimine kaydetmeyin veya tarayıcı kodunda açığa çıkarmayın.
  • Anahtarın ifşa edilmiş olabileceği durumlarda hemen değiştirin.
  • Geliştirme ve üretim ortamları için ayrı anahtarlar kullanın.

Kimlik doğrulamasında sorun giderme

  • 401 Unauthorized yanıtı, anahtarın eksik, hatalı biçimlendirilmiş, iptal edilmiş veya geçersiz olduğu anlamına gelir.
  • 403 Forbidden yanıtı, anahtarın geçerli olduğunu ancak kimlik bilgisi sınıfının veya hesap rolünün işlemi gerçekleştiremeyeceği anlamına gelir.
  • Başlığın Bearer ile başladığını, ardından tek bir boşluk ve tam anahtarın geldiğini doğrulayın.
  • Anahtarın, kaynaklarına erişmeye çalıştığınız hesaba ait olduğunu doğrulayın.