Erste Schritte
Authentifizierung
Sichern Sie Ihre TokenLab API-Anfragen mit API-Schlüsseln
API-Schlüssel
Modellaufrufe und private Ressourcen benötigen einen API-Schlüssel. Öffentliche Endpunkte wie GET /v1/models und GET /v1/models/{model} funktionieren ohne Schlüssel. Ein erfolgreicher Abruf bestätigt nicht, dass Ihr Schlüssel funktioniert; senden Sie dazu eine Modellanfrage wie im Schnellstart. Verwenden Sie den vollständigen gespeicherten Schlüssel, nicht das Präfix aus der Liste.
Für OpenAI-kompatible Endpunkte senden Sie ihn wie folgt:
Authorization: Bearer sk-your-api-keyFür Anthropic-kompatible /v1/messages-Anfragen können Sie außerdem Folgendes verwenden:
x-api-key: sk-your-api-keyVerwaltungstokens
Die Verwaltungs-API verwendet einen eigenen Tokentyp:
Authorization: Bearer mt-your-management-tokenVerwenden Sie Verwaltungstokens nur für /v1/management/*. Öffnen Sie API → Tokens für den ausgewählten Workspace, um ein Token zu erstellen oder zu ersetzen. Speichern Sie das vollständige Token sicher; es wird nach dem Erstellen oder Ersetzen nur einmal angezeigt.
Verwaltungstokens können nicht für Modellinferenz verwendet werden. Normale sk-...-API-Schlüssel können nicht für die Verwaltungs-API verwendet werden.
Ihren API-Schlüssel erhalten
- Melden Sie sich in Ihrem TokenLab Dashboard an
- Öffnen Sie API Keys
- Erstellen Sie einen neuen Schlüssel
- Geben Sie ihm einen aussagekräftigen Namen
- Kopieren Sie ihn sofort, da er nur einmal angezeigt wird
- Legen Sie API-Schlüssel niemals in clientseitigem Code offen
- Committen Sie API-Schlüssel niemals in die Versionsverwaltung
- Verwenden Sie Umgebungsvariablen oder einen Secret-Manager
- Rotieren Sie Schlüssel regelmäßig
- Löschen Sie nicht verwendete Schlüssel
API-Schlüssel verwenden
Umgebungsvariablen und eine vollständige erste Anfrage finden Sie im Schnellstart. Verwenden Sie das SDK für das gewählte API-Format und speichern Sie Schlüssel nur serverseitig.
Funktionen von API-Schlüsseln
Nutzungslimits
Sie können für jeden API-Schlüssel ein Nutzungslimit festlegen:
| Einstellung | Beschreibung |
|---|---|
| No Limit | Schlüssel verwendet Ihr Kontoguthaben ohne Einschränkungen |
| Fixed Limit | Schlüssel funktioniert nicht mehr, nachdem der angegebene Betrag erreicht wurde |
Schlüsselpräfix
Alle TokenLab API-Schlüssel beginnen mit sk-.
Fehlerantworten
| Statuscode | Typ | Code | Beschreibung |
|---|---|---|---|
| 401 | invalid_api_key | invalid_api_key | Der API-Schlüssel fehlt, ist ungültig, inaktiv oder widerrufen |
| 401 | expired_api_key | expired_api_key | Der API-Schlüssel ist abgelaufen |
| 402 | insufficient_balance | insufficient_balance | Kontoguthaben ist unzureichend |
| 402 | quota_exceeded | quota_exceeded | Nutzungslimit des API-Schlüssels erreicht |
Beispiel:
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_api_key",
"code": "invalid_api_key"
}
}