Создание API-ключа
API-ключ идентифицирует вызывающую сторону и определяет доступные запросу баланс аккаунта, квоту токена и правила ограничений. В панели управления API-ключ также может называться токеном.
Создание токена
Создавайте отдельные токены для разных задач:
- Откройте панель управления DDTokens.
- Перейдите на страницу управления токенами или API-ключами.
- Создайте токен с понятным именем, например
prod-backend,staging-apiилиlocal-test. - Задайте квоту, срок действия и дополнительные ограничения.
- Сразу скопируйте значение токена и сохраните его в защищенном месте.
По соображениям безопасности панель управления обычно не показывает полный токен постоянно. Перед уходом со страницы убедитесь, что сохранили его.
Баланс аккаунта и квота токена
Списание средств в DDTokens обычно зависит от двух ограничений:
- Баланс аккаунта: общая доступная сумма на аккаунте.
- Квота токена: предельный бюджет отдельного API-ключа.
Если баланс аккаунта исчерпан, запрос завершится ошибкой даже при достаточной квоте токена. Если исчерпана квота токена, он может перестать работать до изменения квоты или замены токена.
Рекомендации
- Используйте разные токены для рабочей, тестовой и локальной сред.
- Устанавливайте небольшую квоту тестовым токенам, чтобы скрипт или цикл не привел к неожиданным расходам.
- Не добавляйте токены в исходный код, README, снимки экрана или публичные задачи.
- Своевременно отключайте или удаляйте неиспользуемые токены.
- Регулярно меняйте рабочие токены, сохраняя возможность отката.
Использование в запросе
Совместимые с OpenAI методы используют заголовок Authorization:
Authorization: Bearer sk-your-key-hereДля локальной разработки используйте переменную окружения:
export DDDT_API_KEY="sk-your-key-here"Читайте переменную окружения в коде вместо жестко заданного ключа в файле.