Управление токенами
Токен также называют API-ключом. Каждый токен можно отдельно назначить приложению, среде или скрипту, чтобы отслеживать использование и контролировать риски.
Создание токена
Рекомендуемый порядок:
- Откройте управление токенами в панели управления.
- Выберите создание токена.
- Введите понятное имя, например
prod-api,stagingилиlocal-dev. - Задайте квоту, срок действия и дополнительные ограничения.
- Сохраните токен, скопируйте его значение и поместите в защищенное хранилище секретов.
Рекомендуемые имена
Используйте имена, описывающие назначение:
| Сценарий | Пример имени |
|---|---|
| Рабочая серверная система | prod-backend |
| Тестовая среда | staging-api |
| Локальная разработка | local-dev |
| Временный скрипт | script-2026-05 |
Ограничения токена
Если панель управления поддерживает эти параметры, настройте:
- Бюджетную квоту: ограничивает максимальный расход баланса отдельным токеном.
- Срок действия: временные токены должны действовать недолго.
- Набор моделей: предотвращает случайное использование дорогих моделей.
- Ограничение частоты: не позволяет скриптам и пакетным задачам влиять на рабочие сервисы.
Рекомендации по безопасности
- Не добавляйте токены в Git.
- Не показывайте полные токены на снимках экрана, в журналах и публичных обращениях.
- При утечке немедленно отключите старый токен и создайте новый.
- Регулярно меняйте токены длительно работающих сервисов.