Erste Schritte

Authentifizierung

Sichern Sie Ihre TokenLab API-Anfragen mit API-Schlüsseln

API-Schlüssel

Modellaufrufe und private Ressourcen benötigen einen API-Schlüssel. Öffentliche Endpunkte wie GET /v1/models und GET /v1/models/{model} funktionieren ohne Schlüssel. Ein erfolgreicher Abruf bestätigt nicht, dass Ihr Schlüssel funktioniert; senden Sie dazu eine Modellanfrage wie im Schnellstart. Verwenden Sie den vollständigen gespeicherten Schlüssel, nicht das Präfix aus der Liste.

Für OpenAI-kompatible Endpunkte senden Sie ihn wie folgt:

Authorization: Bearer sk-your-api-key

Für Anthropic-kompatible /v1/messages-Anfragen können Sie außerdem Folgendes verwenden:

x-api-key: sk-your-api-key

Verwaltungstokens

Die Verwaltungs-API verwendet einen eigenen Tokentyp:

Authorization: Bearer mt-your-management-token

Verwenden Sie Verwaltungstokens nur für /v1/management/*. Öffnen Sie API → Tokens für den ausgewählten Workspace, um ein Token zu erstellen oder zu ersetzen. Speichern Sie das vollständige Token sicher; es wird nach dem Erstellen oder Ersetzen nur einmal angezeigt.

Verwaltungstokens können nicht für Modellinferenz verwendet werden. Normale sk-...-API-Schlüssel können nicht für die Verwaltungs-API verwendet werden.

Ihren API-Schlüssel erhalten

  1. Melden Sie sich in Ihrem TokenLab Dashboard an
  2. Öffnen Sie API Keys
  3. Erstellen Sie einen neuen Schlüssel
  4. Geben Sie ihm einen aussagekräftigen Namen
  5. Kopieren Sie ihn sofort, da er nur einmal angezeigt wird
  • Legen Sie API-Schlüssel niemals in clientseitigem Code offen
  • Committen Sie API-Schlüssel niemals in die Versionsverwaltung
  • Verwenden Sie Umgebungsvariablen oder einen Secret-Manager
  • Rotieren Sie Schlüssel regelmäßig
  • Löschen Sie nicht verwendete Schlüssel

API-Schlüssel verwenden

Umgebungsvariablen und eine vollständige erste Anfrage finden Sie im Schnellstart. Verwenden Sie das SDK für das gewählte API-Format und speichern Sie Schlüssel nur serverseitig.

Funktionen von API-Schlüsseln

Nutzungslimits

Sie können für jeden API-Schlüssel ein Nutzungslimit festlegen:

EinstellungBeschreibung
No LimitSchlüssel verwendet Ihr Kontoguthaben ohne Einschränkungen
Fixed LimitSchlüssel funktioniert nicht mehr, nachdem der angegebene Betrag erreicht wurde

Schlüsselpräfix

Alle TokenLab API-Schlüssel beginnen mit sk-.

Fehlerantworten

StatuscodeTypCodeBeschreibung
401invalid_api_keyinvalid_api_keyDer API-Schlüssel fehlt, ist ungültig, inaktiv oder widerrufen
401expired_api_keyexpired_api_keyDer API-Schlüssel ist abgelaufen
402insufficient_balanceinsufficient_balanceKontoguthaben ist unzureichend
402quota_exceededquota_exceededNutzungslimit des API-Schlüssels erreicht

Beispiel:

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_api_key",
    "code": "invalid_api_key"
  }
}

Auf dieser Seite