Kimlik doğrulama
Bir API anahtarı oluşturun ve RunAPI'ye yönelik isteklerin kimliğini doğrulayın.
RunAPI, API isteklerinin kimliğini doğrulamak için API anahtarları kullanır. Hesabınıza erişen veya iş oluşturan her isteğe anahtarı ekleyin.
Doğru anahtarı seçin
- Standart bir API anahtarı, Task API’sini, LLM API’sini ve hesap uç noktalarını çağırır. Oturum açın, ardından bir tane oluşturmak için API Anahtarları sayfasını açın.
- Yönetim anahtarı, standart API anahtarları ve güvenlik kuralları oluşturur ve yönetir. Oturum açın, ardından Yönetim Anahtarları sayfasını açarak bir tane oluşturun ve yalnızca Platform Yönetimi uç noktalarıyla kullanın.
Bir API anahtarı oluşturun
Her uygulamaya kendi anahtarını verin; böylece diğer entegrasyonları kesintiye uğratmadan erişimi değiştirebilir veya iptal edebilirsiniz. Bir anahtar tek bir hesaba bağlıdır ve istekler yalnızca o hesapta görünen kaynaklara erişebilir.
Ücretli API çağrıları, hesap başına dakikada 300 istekle sınırlıdır.
429 Too Many Requests yanıtı Retry-After,
X-RateLimit-Limit-RPM, X-RateLimit-Remaining-RPM ve
X-RateLimit-Reset başlıklarını içerir.
Bir isteğin kimliğini doğrulayın
API anahtarını Authorization başlığında taşıyıcı belirteç olarak gönderin:
Authorization: Bearer YOUR_API_TOKEN
Örneğin, mevcut bakiyenizi cURL ile sorgulayın:
curl "https://runapi.ai/api/v1/me/balance" \
-H "Authorization: Bearer YOUR_API_TOKEN"
Barındırılan MCP OAuth
Uzak MCP istemcileri https://mcp.runapi.ai/mcp adresine bağlanır ve RunAPI yetkilendirme akışını otomatik olarak keşfetmek için https://mcp.runapi.ai kurallı OAuth kaynağını kullanır. Oturum açın veya bir RunAPI hesabı oluşturun, bir Hesap seçin ve API anahtarı oluşturmadan veya paylaşmadan erişimi onaylayın.
RunAPI, Barındırılan MCP erişimi için Dinamik İstemci Kaydı, S256 PKCE ile yetkilendirme kodu ve dönen yenileme belirteçlerini destekler.
OAuth keşif uç noktaları:
- Korumalı Kaynak Meta Verileri:
https://runapi.ai/.well-known/oauth-protected-resource - Yetkilendirme Sunucusu Meta Verileri:
https://runapi.ai/.well-known/oauth-authorization-server
Oturum açın, ardından istemci erişimini incelemek veya iptal etmek için
/settings#oauth-connections adresindeki Yetkili uygulamalar bölümünü açın.
Anahtarları güvende tutun
- API anahtarlarını bir gizli dizi yöneticisinde veya şifrelenmiş kimlik bilgilerinde saklayın.
- Anahtarı hiçbir zaman kaynak denetimine kaydetmeyin veya tarayıcı kodunda açığa çıkarmayın.
- Anahtarın ifşa edilmiş olabileceği durumlarda hemen değiştirin.
- Geliştirme ve üretim ortamları için ayrı anahtarlar kullanın.
Kimlik doğrulamasında sorun giderme
401 Unauthorizedyanıtı, anahtarın eksik, hatalı biçimlendirilmiş, iptal edilmiş veya geçersiz olduğu anlamına gelir.403 Forbiddenyanıtı, anahtarın geçerli olduğunu ancak kimlik bilgisi sınıfının veya hesap rolünün işlemi gerçekleştiremeyeceği anlamına gelir.- Başlığın
Bearerile başladığını, ardından tek bir boşluk ve tam anahtarın geldiğini doğrulayın. - Anahtarın, kaynaklarına erişmeye çalıştığınız hesaba ait olduğunu doğrulayın.