はじめに

認証

API key で TokenLab API リクエストを安全に保護します

APIキー

モデルの呼び出しと非公開リソースには API キーが必要です。GET /v1/models や GET /v1/models/{model} などの公開エンドポイントはキーなしで利用できます。取得に成功してもキーの有効性は確認できません。クイックスタートに沿ってモデルを呼び出してください。一覧のプレフィックスではなく、保存した完全なキーを使用してください。

OpenAI 互換エンドポイントでは、次のように送信します:

Authorization: Bearer sk-your-api-key

Anthropic 互換の /v1/messages リクエストでは、次も使用できます:

x-api-key: sk-your-api-key

管理トークン

管理 API は別の種類のトークンを使用します:

Authorization: Bearer mt-your-management-token

管理トークンは /v1/management/* エンドポイントでのみ使用してください。選択中のワークスペースの API → Tokens を開き、トークンを作成または置き換えます。完全なトークンは作成または置き換え後に一度だけ表示されるため、その場で安全に保存してください。

管理トークンはモデル推論には使えません。また、通常の sk-... API キーは管理 API には使えません。

API Key の取得

  1. TokenLab Dashboard にログインします
  2. API Keys を開きます
  3. 新しい key を作成します
  4. わかりやすい名前を付けます
  5. 表示されるのは一度だけなので、すぐにコピーします
  • API key をクライアントサイドのコードに決して公開しないでください
  • API key をバージョン管理に決してコミットしないでください
  • 環境変数または secret manager を使用してください
  • 定期的に key をローテーションしてください
  • 使用していない key は削除してください

API Key の使用

環境変数と最初のリクエストはクイックスタートを参照してください。API 形式に合う SDK を使い、キーはサーバー側で管理します。

API Key の機能

使用制限

各 API key に使用制限を設定できます:

設定説明
No Limit制限なしで アカウント balance を使用して key が動作します
Fixed Limit指定した金額に達すると key は動作を停止します

キープレフィックス

すべての TokenLab API key は sk- で始まります。

エラーレスポンス

ステータスコード型コード説明
401invalid_api_keyinvalid_api_keyAPI キーがない、無効、停止中、または失効している
401expired_api_keyexpired_api_keyAPI キーの有効期限が切れている
402insufficient_balanceinsufficient_balanceアカウント balance が不足しています
402quota_exceededquota_exceededAPI key の使用制限に達しました

例:

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_api_key",
    "code": "invalid_api_key"
  }
}

このページの内容