IranRouter
فهرست مستندات

مستندات

احراز هویت و کلیدها

کلید `ir-`، هدر Authorization، چرخش کلید و اینکه هر کلید چه چیزی را محدود می‌کند.

هر درخواست با یک کلید API احراز می‌شود که در هدر Authorization می‌آید. همان شکلی که OpenAI انتظار دارد، پس SDKها بدون تغییر کار می‌کنند.

http
Authorization: Bearer ir-...

کلید چه چیزهایی را تعیین می‌کند

کلید فقط یک رمز نیست؛ واحدِ محدودیت هم هست. هر کلید می‌تواند مستقل از بقیه تنظیم شود:

تنظیممعنی
منبع پرداختاز سهمیهٔ پلن کم شود، یا اعتباری (از کیف پول). کلید اعتباری به همهٔ مدل‌ها دسترسی دارد.
سقف روزانهسقف توکن یا سقف ریالی، که نیمه‌شب به وقت تهران بازنشانی می‌شود.
فهرست مدل‌هامحدودکردن کلید به چند مدل مشخص.
انقضاتاریخی که پس از آن کلید کار نمی‌کند.
برای هر ایجنت یا هر محیط (توسعه/تولید) یک کلید جدا بسازید. اگر یکی لو رفت یا از کنترل خارج شد، فقط همان را باطل می‌کنید — و در گزارش مصرف می‌دانید کدام‌یک چقدر خرج کرده است.

چرخش و ابطال

  • «تعویض» کلید، رمز تازه‌ای می‌سازد و رمز قبلی بلافاصله از کار می‌افتد — بدون مهلت.
  • «ابطال» کلید را برای همیشه می‌بندد. تاریخچهٔ مصرفش باقی می‌ماند.

کلید را کجا نگذارید

کلید `ir-` اجازهٔ خرج‌کردن از کیف پول شما را دارد. هرگز آن را در کد سمت مرورگر، اپلیکیشن موبایل یا مخزن عمومی نگذارید — همیشه از سمت سرور صدا بزنید.