Аутентификация

API-ключи, области действия и управление через панель управления.

API-ключи

Каждый запрос к категории ИИ аутентифицируется с помощью API-ключа в заголовке Authorization:

http
Authorization: Bearer emk_live_xxxxxxxxxxxxxxxxxxxx

Ключ всегда привязан к окружению (например, «development», «production»), которое, в свою очередь, привязано к проекту, а затем к организации. Префикс указывает на тип ключа:

  • emk_live_... — рабочий (production) ключ, вызовы по которому реально тарифицируются
  • emk_test_... — тестовый ключ, автоматически создаваемый для любого окружения, кроме «production»
Необработанное значение ключа отображается только один раз, в момент его создания (POST /v1/environments/{environment_id}/api-keys). На сервере хранится только его хеш — если вы его потеряли, отзовите его и создайте новый.

Области действия (scopes)

При создании ключ может быть ограничен списком категорий (scopes: chat, images, vision, audio, video, embeddings, translation, agents). Ключ без явно указанной области действия (scopes: [], значение по умолчанию) имеет доступ ко всем категориям — таким образом, ограничение доступа всегда является осознанным выбором.

bash
curl -X POST https://api.ileai.io/v1/environments/{environment_id}/api-keys \
  -H "Authorization: Bearer <jeton de session>" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "Cle chat uniquement",
    "scopes": ["chat"]
  }'

Запрос к категории, не разрешённой областью действия ключа, возвращает 403 insufficient_scope.

Управление ключами

Через панель управления (API-ключи) или через API:

bash
# Lister les cles d'un environnement
GET /v1/environments/{environment_id}/api-keys

# Revoquer une cle
DELETE /v1/api-keys/{api_key_id}

Аккаунты и команды

Аутентификация по API-ключу используется для программных вызовов (SDK, прямые HTTP-запросы). Сама панель управления использует сессию аккаунта (email/пароль, httpOnly-куки) — эндпоинты /v1/account, /v1/auth/login, /v1/orgs/{id}/invitations и т. д. не принимают API-ключ и не предназначены для программного использования.