مستندات
احراز هویت و کلیدها
کلید `ir-`، هدر Authorization، چرخش کلید و اینکه هر کلید چه چیزی را محدود میکند.
هر درخواست با یک کلید API احراز میشود که در هدر Authorization میآید. همان شکلی که OpenAI انتظار دارد، پس SDKها بدون تغییر کار میکنند.
http
Authorization: Bearer ir-...کلید چه چیزهایی را تعیین میکند
کلید فقط یک رمز نیست؛ واحدِ محدودیت هم هست. هر کلید میتواند مستقل از بقیه تنظیم شود:
| تنظیم | معنی |
|---|---|
| منبع پرداخت | از سهمیهٔ پلن کم شود، یا اعتباری (از کیف پول). کلید اعتباری به همهٔ مدلها دسترسی دارد. |
| سقف روزانه | سقف توکن یا سقف ریالی، که نیمهشب به وقت تهران بازنشانی میشود. |
| فهرست مدلها | محدودکردن کلید به چند مدل مشخص. |
| انقضا | تاریخی که پس از آن کلید کار نمیکند. |
برای هر ایجنت یا هر محیط (توسعه/تولید) یک کلید جدا بسازید. اگر یکی لو رفت یا از کنترل خارج شد، فقط همان را باطل میکنید — و در گزارش مصرف میدانید کدامیک چقدر خرج کرده است.
چرخش و ابطال
- «تعویض» کلید، رمز تازهای میسازد و رمز قبلی بلافاصله از کار میافتد — بدون مهلت.
- «ابطال» کلید را برای همیشه میبندد. تاریخچهٔ مصرفش باقی میماند.
کلید را کجا نگذارید
کلید `ir-` اجازهٔ خرجکردن از کیف پول شما را دارد. هرگز آن را در کد سمت مرورگر، اپلیکیشن موبایل یا مخزن عمومی نگذارید — همیشه از سمت سرور صدا بزنید.