Hızlı başlangıç
Bir RunAPI yönetim anahtarıyla standart API anahtarları ve koruyucu önlemler oluşturun ve yönetin.
Platform Yönetimi, hesap yöneticilerinin her değişiklik için gösterge panosunu kullanmak zorunda kalmadan standart API anahtarları ve güvenlik duvarları oluşturmasına, incelemesine, güncellemesine ve iptal etmesine olanak tanır.
Bir yönetim anahtarı oluşturun
Oturum açmak için Kimlik Doğrulama Kılavuzu‘nu takip edin, ardından Yönetim Anahtarları sayfasını açın ve bir yönetim anahtarı oluşturun. Bunu standart uygulama anahtarlarından ayrı saklayın. Yalnızca Platform Yönetimi uç noktalarına bearer token olarak gönderin.
Authorization: Bearer YOUR_MANAGEMENT_KEY
Standart bir API anahtarı, anahtar veya koruma kuralı yönetim uç noktalarını çağıramaz. Geçerli bir yönetim anahtarı, sahibi artık gerekli hesap rolüne sahip değilse 403 Forbidden yanıtı alabilir.
Standart API anahtarlarını listele
Yönetim anahtarının hesabına görünen anahtarları incelemek için GET /api/v1/keys kullanın:
curl "https://runapi.ai/api/v1/keys" \
-H "Authorization: Bearer YOUR_MANAGEMENT_KEY"
Sonraki alma, güncelleme, iptal etme veya koruma kuralı atama istekleri için döndürülen genel tanımlayıcıları kullanın. Erişimi hiçbir zaman bir anahtar adından veya maskelenmiş bir token’dan çıkarmayın.
Anahtar oluşturma ve döndürme
POST /api/v1/keys ile bir uygulama anahtarı oluşturun. Tam sır yalnızca oluşturma yanıtında döndürülür; bu nedenle yanıtı silmeden önce sır yöneticinize kaydedin. Rotasyon; bir yedek oluşturmalı, uygulamaya dağıtmalı, trafiği doğrulamalı ve ardından eski anahtarı iptal etmelidir.
curl -X POST "https://runapi.ai/api/v1/keys" \
-H "Authorization: Bearer YOUR_MANAGEMENT_KEY" \
-H "Content-Type: application/json" \
-d '{"name":"Production worker"}'
credit_limit_windows, 1h, 1d ve 7d‘nin herhangi bir kombinasyonunu
kabul eder. Yapılandırılmış herhangi bir pencere tükenirse, bu anahtara sahip
çağrılar, kullanım pencereden çıkana kadar 429 Too Many Requests döndürür.
Bir anahtarı güncellerken tüm dönen limitleri temizlemek için boş bir nesne gönderin.
Koruma kuralları uygulayın
Guardrail’ler; model, sağlayıcı ve harcama denetimleri için yeniden kullanılabilir hesap politikalarıdır. Politikaları /api/v1/guardrails üzerinden yönetin, ardından bunları eklemek veya kaldırmak için /api/v1/guardrail_assignments kullanın. Reddedilen bir atamayı, guardrail olmadan sessizce devam etmek yerine bir politika veya sahiplik hatası olarak değerlendirin.
Yönetim hatalarını işle
401 Unauthorized, kimlik bilgisinin eksik, hatalı biçimlendirilmiş, iptal edilmiş veya geçersiz olduğu anlamına gelir.403 Forbidden, kimlik bilgisi sınıfının veya hesap rolünün işlemi gerçekleştiremeyeceği anlamına gelir.404 Not Found, istenen kaynağın kimliği doğrulanmış hesap tarafından görünür olmadığı anlamına gelir.422 Unprocessable Content, gönderilen bir veya daha fazla değerin kaynak kuralını ihlal ettiği anlamına gelir.