> ## Documentation Index
> Fetch the complete documentation index at: https://docs.flatkey.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Аутентификация Flatkey API: Bearer-токены и ключи API

> Аутентифицируйте запросы к Flatkey API, передавая ключ API как Bearer-токен в заголовке Authorization. Узнайте о форматах ключей, ошибках и лучших практиках.

Каждый запрос к Flatkey API должен содержать действительный ключ API в заголовке `Authorization` в виде Bearer-токена. Создавать ключи и управлять ими можно в [консоли Flatkey](https://console.flatkey.ai/keys).

## Формат заголовка

```http theme={"dark"}
Authorization: Bearer sk-fk-your-api-key
```

Ключи Flatkey API начинаются с `sk-fk-`. Ключи чувствительны к регистру и должны передаваться точно в том виде, в котором были созданы.

## Пример запроса

```bash theme={"dark"}
curl https://router.flatkey.ai/v1/chat/completions \
  -H "Authorization: Bearer $FLATKEY_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "gpt-4o-mini",
    "messages": [{"role": "user", "content": "Hello!"}]
  }'
```

## Создание ключа API

1. Войдите в [console.flatkey.ai](https://console.flatkey.ai)
2. Нажмите **Keys** в левой панели навигации
3. Нажмите **Create Key** и введите название
4. Скопируйте ключ — он отображается **только один раз**

Если вы потеряли ключ, необходимо создать новый. Старые ключи остаются активными до явного отзыва.

## Ошибки аутентификации

| HTTP-статус        | Условие                         | Решение                                                              |
| ------------------ | ------------------------------- | -------------------------------------------------------------------- |
| `401 Unauthorized` | Ключ отсутствует в запросе      | Добавьте заголовок `Authorization: Bearer sk-fk-...`                 |
| `401 Unauthorized` | Ключ недействителен или отозван | Создайте новый ключ в консоли                                        |
| `401 Unauthorized` | Баланс равен \$0.00             | Пополните баланс на [console.flatkey.ai](https://console.flatkey.ai) |
| `403 Forbidden`    | Ключ не имеет доступа к модели  | Проверьте разрешения ключа в консоли                                 |

### Формат ответа об ошибке

```json theme={"dark"}
{
  "error": {
    "message": "Invalid API key provided.",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}
```

## Лучшие практики безопасности

* Храните ключи в переменных окружения, а не в исходном коде
* Используйте отдельный ключ для каждой среды развёртывания
* Немедленно отзывайте ключи при их компрометации
* Периодически меняйте ключи для производственных рабочих нагрузок

<Warning>
  Никогда не включайте ключи API в клиентский JavaScript, сборки мобильных приложений или публичные репозитории. Ключи могут быть использованы злоумышленниками для исчерпания вашего баланса.
</Warning>
