Démarrage
Authentification
Sécurisez vos requêtes API TokenLab avec des clés API
Clés API
Les appels aux modèles et les ressources privées nécessitent une clé API. Les endpoints publics comme GET /v1/models et GET /v1/models/{model} fonctionnent sans clé. Une réponse de découverte réussie ne valide pas votre clé ; envoyez une requête au modèle en suivant le démarrage rapide. Utilisez la clé complète enregistrée, pas le préfixe affiché dans la liste.
Pour les endpoints compatibles OpenAI, envoyez-la comme suit :
Authorization: Bearer sk-your-api-keyPour les requêtes Anthropic-compatibles /v1/messages, vous pouvez également utiliser :
x-api-key: sk-your-api-keyJetons de gestion
Les endpoints de l’API de gestion utilisent un type de jeton distinct :
Authorization: Bearer mt-your-management-tokenUtilisez les jetons de gestion uniquement avec /v1/management/*. Ouvrez API → Tokens pour l’espace de travail sélectionné afin de créer ou de remplacer un jeton. Conservez sa valeur complète en lieu sûr : elle ne s’affiche qu’une seule fois après la création ou le remplacement.
Les jetons de gestion ne permettent pas d’appeler les modèles, et les clés API standard sk-... ne permettent pas d’utiliser l’API de gestion.
Obtenir votre clé API
- Connectez-vous à votre TokenLab Dashboard
- Ouvrez API Keys
- Créez une nouvelle clé
- Donnez-lui un nom descriptif
- Copiez-la immédiatement, car elle n’est affichée qu’une seule fois
- N’exposez jamais les clés API dans le code côté client
- Ne committez jamais de clés API dans le contrôle de version
- Utilisez des variables d’environnement ou un gestionnaire de secrets
- Effectuez une rotation des clés périodiquement
- Supprimez les clés inutilisées
Utilisation des clés API
Consultez le démarrage rapide pour les variables d’environnement et une première requête complète. Choisissez le SDK adapté au format API et gardez les clés côté serveur.
Fonctionnalités des clés API
Limites d’utilisation
Vous pouvez définir une limite d’utilisation sur chaque clé API :
| Paramètre | Description |
|---|---|
| Aucune limite | La clé utilise le solde de votre compte sans restriction |
| Limite fixe | La clé cesse de fonctionner après avoir atteint le montant spécifié |
Préfixe de clé
Toutes les clés API TokenLab commencent par sk-.
Réponses d’erreur
| Code de statut | Type | Code | Description |
|---|---|---|---|
| 401 | invalid_api_key | invalid_api_key | La clé API est absente, invalide, inactive ou révoquée |
| 401 | expired_api_key | expired_api_key | La clé API a expiré |
| 402 | insufficient_balance | insufficient_balance | Le solde du compte est insuffisant |
| 402 | quota_exceeded | quota_exceeded | La limite d’utilisation de la clé API a été atteinte |
Exemple :
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_api_key",
"code": "invalid_api_key"
}
}