Загрузка...

Аутентификация

RouterAI использует API-ключи для аутентификации запросов к API.

Типы ключей

API-ключ

Используется для вызовов AI-моделей (chat completions, completions).

Создание:

  1. Перейдите в Настройки → API-ключи
  2. Нажмите “Создать новый ключ”
  3. Скопируйте и сохраните ключ в безопасном месте

Использование:

curl -H "Authorization: Bearer YOUR_API_KEY" \
  https://routerai.ru/api/v1/chat/completions

Мастер-ключ (Master Key)

Используется для программного управления API-ключами (создание, просмотр, удаление).

Создание:

  1. Перейдите в Настройки → Мастер-ключи
  2. Нажмите “Создать мастер-ключ”
  3. Скопируйте и сохраните ключ в безопасном месте

Использование:

curl -H "Authorization: Bearer YOUR_MASTER_KEY" \
  https://routerai.ru/api/v1/keys

Перевыпуск ключа

Если ключ скомпрометирован или вы хотите заменить его в рамках плановой ротации, не обязательно удалять ключ и создавать новый — перевыпустите его. При перевыпуске генерируется новый токен, а сам ключ (его идентификатор, название, лимиты и вся статистика использования) сохраняется.

Важно: старый токен перестаёт работать немедленно. Обновите ключ во всех приложениях сразу после перевыпуска — новый токен показывается только один раз.

Через UI: Настройки → API-ключи → кнопка «Перевыпустить» у нужного ключа. Мастер-ключи перевыпускаются так же на вкладке «Мастер-ключи».

Через API (мастер-ключом, только для API-ключей):

curl -X POST -H "Authorization: Bearer YOUR_MASTER_KEY" \
  https://routerai.ru/api/v1/keys/{hash}/rotate

Ответ имеет тот же формат, что и при создании ключа: объект ключа в data и новый токен в key (показывается один раз). Поле hash ключа при перевыпуске не меняется — сохранённые идентификаторы остаются валидными.

Различия между типами ключей

Характеристика API-ключ Мастер-ключ
Назначение Вызовы AI-моделей Управление API-ключами
Создание Через UI или API Только через UI
Используется для /chat/completions, /completions /keys/*

Лучшие практики безопасности

  • Никогда не делитесь своим API-ключом - Храните его в секрете
  • Используйте переменные окружения - Не вставляйте ключи прямо в исходный код
  • Регулярно обновляйте ключи - Периодически перевыпускайте ключи (см. выше) — статистика сохранится, а старый токен перестанет действовать
  • Отслеживайте использование - Проверяйте статистику на предмет необычных паттернов
  • Используйте отдельные ключи - Создавайте разные ключи для разных приложений

Примеры использования

Python

import os
from openai import OpenAI

# Используйте переменные окружения
api_key = os.getenv('ROUTERAI_API_KEY')

client = OpenAI(
    api_key=api_key,
    base_url="https://routerai.ru/api/v1"
)

JavaScript

// Используйте переменные окружения
const client = new OpenAI({
  apiKey: process.env.ROUTERAI_API_KEY,
  baseURL: 'https://routerai.ru/api/v1',
});

cURL

# Используйте переменные окружения
curl -H "Authorization: Bearer $ROUTERAI_API_KEY" \
  https://routerai.ru/api/v1/chat/completions