TokenLab

Démarrage

Authentification

Sécurisez vos requêtes API TokenLab avec des clés API

Clés API

Les appels aux modèles et les ressources privées nécessitent une clé API. Les endpoints publics comme GET /v1/models et GET /v1/models/{model} fonctionnent sans clé. Une réponse de découverte réussie ne valide pas votre clé ; envoyez une requête au modèle en suivant le démarrage rapide. Utilisez la clé complète enregistrée, pas le préfixe affiché dans la liste.

Pour les endpoints compatibles OpenAI, envoyez-la comme suit :

Authorization: Bearer sk-your-api-key

Pour les requêtes Anthropic-compatibles /v1/messages, vous pouvez également utiliser :

x-api-key: sk-your-api-key

Jetons de gestion

Les endpoints de l’API de gestion utilisent un type de jeton distinct :

Authorization: Bearer mt-your-management-token

Utilisez les jetons de gestion uniquement avec /v1/management/*. Ouvrez API → Tokens pour l’espace de travail sélectionné afin de créer ou de remplacer un jeton. Conservez sa valeur complète en lieu sûr : elle ne s’affiche qu’une seule fois après la création ou le remplacement.

Les jetons de gestion ne permettent pas d’appeler les modèles, et les clés API standard sk-... ne permettent pas d’utiliser l’API de gestion.

Obtenir votre clé API

  1. Connectez-vous à votre TokenLab Dashboard
  2. Ouvrez API Keys
  3. Créez une nouvelle clé
  4. Donnez-lui un nom descriptif
  5. Copiez-la immédiatement, car elle n’est affichée qu’une seule fois
  • N’exposez jamais les clés API dans le code côté client
  • Ne committez jamais de clés API dans le contrôle de version
  • Utilisez des variables d’environnement ou un gestionnaire de secrets
  • Effectuez une rotation des clés périodiquement
  • Supprimez les clés inutilisées

Utilisation des clés API

Consultez le démarrage rapide pour les variables d’environnement et une première requête complète. Choisissez le SDK adapté au format API et gardez les clés côté serveur.

Fonctionnalités des clés API

Limites d’utilisation

Vous pouvez définir une limite d’utilisation sur chaque clé API :

ParamètreDescription
Aucune limiteLa clé utilise le solde de votre compte sans restriction
Limite fixeLa clé cesse de fonctionner après avoir atteint le montant spécifié

Préfixe de clé

Toutes les clés API TokenLab commencent par sk-.

Réponses d’erreur

Code de statutTypeCodeDescription
401invalid_api_keyinvalid_api_keyLa clé API est absente, invalide, inactive ou révoquée
401expired_api_keyexpired_api_keyLa clé API a expiré
402insufficient_balanceinsufficient_balanceLe solde du compte est insuffisant
402quota_exceededquota_exceededLa limite d’utilisation de la clé API a été atteinte

Exemple :

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_api_key",
    "code": "invalid_api_key"
  }
}

Sur cette page