Skip to main content
Ваш API-ключ Flatkey аутентифицирует каждый запрос к https://router.flatkey.ai/v1. Создавать ключи и управлять ими можно в разделе Keys консоли. Вы можете создавать несколько ключей — по одному для каждого окружения, приложения или члена команды — и мгновенно отозвать любой ключ в случае его компрометации.

Создание ключа

1

Откройте страницу Keys

Войдите в console.flatkey.ai и нажмите Keys на левой боковой панели.
2

Нажмите Create Key

Введите понятное название для ключа. Выберите что-то значимое, например production-api, staging-test или john-dev. Название видно только вам.
3

Скопируйте и сохраните секрет

Полный ключ (начинающийся с sk-fk-) отображается только один раз. Немедленно скопируйте его и сохраните в менеджере секретов, менеджере паролей или переменной окружения. После закрытия диалога получить его снова будет невозможно.
Если вы потеряете API-ключ, вам придётся создать новый. После создания просмотреть секрет повторно невозможно. Старый ключ продолжит работать до тех пор, пока вы его не отзовёте.

Рекомендации

  • Один ключ на окружение: используйте отдельные ключи для разработки, стейджинга и продакшена. Если ключ утечёт, вы сможете отозвать только его, не затрагивая остальные окружения.
  • Понятные названия: включайте в название окружение и назначение (например, prod-customer-chatbot, dev-local).
  • Используйте переменные окружения: никогда не вставляйте ключи непосредственно в исходный код. Используйте FLATKEY_API_KEY в качестве имени переменной.
  • Регулярная ротация: отзывайте и заменяйте ключи по регулярному расписанию, особенно для продакшен-нагрузок.

Просмотр ключей

На странице Keys отображаются все активные ключи с указанием:
  • Названия ключа
  • Даты создания
  • Метки времени последнего использования
  • Маскированного префикса ключа (например, sk-fk-****abcd)
После создания увидеть полное значение ключа нельзя — только префикс.

Отзыв ключа

Чтобы отозвать ключ, нажмите значок Delete (корзина) рядом с ним на странице Keys. Отзыв выполняется немедленно — любой запрос с использованием этого ключа сразу же получит ответ 401 Unauthorized. Мягкого удаления и льготного периода не предусмотрено.
Прежде чем отзывать ключ, используемый в продакшене, сначала разверните заменяющий ключ в своём приложении. Если отозвать старый ключ до того, как новый вступит в силу, это приведёт к простою.

Права доступа ключей

Все ключи используют общий баланс аккаунта и по умолчанию имеют доступ ко всем моделям. Если вам нужно ограничить ключ определёнными моделями или установить лимит расходов, используйте раздел Groups в консоли для применения политик маршрутизации и доступа.