Docs

Kimlik doğrulama

Son güncelleme: 2026-07-212 dk okuma

Her istek bir API anahtarıyla doğrulanır. Anahtarı Bearer belirteci olarak gönderin:

Authorization: Bearer gsk_live_xxx

Yığınınızda Bearer belirteci elverişli değilse x-api-key: gsk_live_xxx başlığı da kabul edilir.

Anahtarın biçimi

Anahtarlar gsk_live_<id>_<secret> biçimindedir:

  • gsk_live_… — üretim trafiği için anahtar.
  • gsk_test_… — size verilmişse test anahtarı.

Tam gizli değer oluşturma sırasında bir kez gösterilir. GREM yalnızca bir özet saklar; bu yüzden kaybolan anahtar geri getirilemez - yenisini oluşturun ve eskisini iptal edin.

Anahtarları yönetme

Kabinde Yapay zekâ araçları → API → Anahtarlar bölümünde şunları yapabilirsiniz:

  • Anahtar oluşturma (isteğe bağlı bir etiketle).
  • Anahtarı iptal etme - anahtar hemen ve kalıcı olarak çalışmaz olur.

Her tümleştirme ya da ortam için ayrı anahtar kullanın ve onlara anlaşılır etiketler verin. Böylece birini iptal etmek diğerlerini kesintiye uğratmaz.

Kapsamlar

Her anahtar, hangi araçları çağırabileceğini sınırlayan kapsamlar taşır (örneğin tools:valuation, tools:contentgen, webhooks). Kapsam dışındaki bir aracı çağırmak 403 döndürür - bkz. Hatalar.

Anahtarları güvende tutma

API anahtarını asla arayüz kodunda, herkese açık bir depoda ya da bir adreste açığa çıkarmayın. Anahtara sahip olan kişi hesabınızdan harcama yapabilir. Anahtar sızarsa hemen iptal edin ve yenisini çıkarın.

  • Anahtarları sunucu tarafındaki ortam değişkenlerinde ya da bir sır yöneticisinde saklayın.
  • Anahtarları belirli aralıklarla değiştirin.
  • İstekler HTTPS kullanmalıdır; düz HTTP desteklenmez.

Bu makale yardımcı oldu mu?