Каждый запрос к Flatkey API должен содержать действительный ключ API в заголовке Authorization в виде Bearer-токена. Создавать ключи и управлять ими можно в консоли Flatkey.
Формат заголовка
Ключи Flatkey API начинаются с sk-fk-. Ключи чувствительны к регистру и должны передаваться точно в том виде, в котором были созданы.
Пример запроса
Создание ключа API
- Войдите в console.flatkey.ai
- Нажмите Keys в левой панели навигации
- Нажмите Create Key и введите название
- Скопируйте ключ — он отображается только один раз
Если вы потеряли ключ, необходимо создать новый. Старые ключи остаются активными до явного отзыва.
Ошибки аутентификации
Формат ответа об ошибке
Лучшие практики безопасности
- Храните ключи в переменных окружения, а не в исходном коде
- Используйте отдельный ключ для каждой среды развёртывания
- Немедленно отзывайте ключи при их компрометации
- Периодически меняйте ключи для производственных рабочих нагрузок
Никогда не включайте ключи API в клиентский JavaScript, сборки мобильных приложений или публичные репозитории. Ключи могут быть использованы злоумышленниками для исчерпания вашего баланса.