Authentification

Authentifiez chaque protocole d'API pris en charge en toute sécurité avec une clé API AnyInt.

Chaque requête d'API développeur nécessite une clé API AnyInt active. Utilisez l'en-tête attendu par votre protocole client afin que les SDK OpenAI, Anthropic et Gemini existants continuent de fonctionner.

Authentification recommandée par protocole

ProtocoleEntrée recommandéeBase canonique de l'API
Compatible avec OpenAIAuthorization: Bearer <AnyInt API Key>https://api.anyint.ai/openai/v1
Messages Anthropicx-api-key: <AnyInt API Key>https://api.anyint.ai/anthropic/v1
API Développeur Geminix-goog-api-key: <AnyInt API Key>https://api.anyint.ai/gemini/v1beta
Média asynchroneAuthorization: Bearer <AnyInt API Key>https://api.anyint.ai/v1/async-tasks

Pour la compatibilité client, la passerelle accepte également les en-têtes de clé AnyInt pris en charge sur toutes les familles de protocoles et accepte le paramètre de requête key de Gemini sur les routes Gemini. Préférez les en-têtes afin que les informations d'identification n'apparaissent pas dans les URL ou les journaux intermédiaires.

La passerelle consomme l'identifiant AnyInt avant le routage du fournisseur. Elle ne transmet jamais cet identifiant comme clé de fournisseur en amont. Les clés invalides, expirées ou révoquées échouent en mode fermé.

Créer une clé

Créez une clé API dans la console, puis stockez-la dans un gestionnaire de secrets côté serveur ou une variable d'environnement.

Les clés AnyInt nouvellement émises utilisent le préfixe sk- suivi de 52 caractères Base64URL (55 caractères au total). Les clés ak_ existantes restent valides jusqu'à ce que vous les remplaciez ou les désactiviez. Copiez toujours la valeur complète affichée par la console ; n'ajoutez ni ne supprimez vous-même un préfixe.

bash
export ANYINT_API_KEY="your_api_key"

Directives de sécurité

  • Stockez les clés dans un gestionnaire de secrets côté serveur ou une variable d'environnement.
  • Ne placez jamais une clé dans du JavaScript côté client, un contrôle de code source, des journaux ou des URL.
  • Utilisez une clé distincte pour chaque application et environnement.
  • Remplacez une clé immédiatement si elle a pu être exposée.
  • Ne transmettez pas les clés AnyInt aux fournisseurs en amont.

Tester l'authentification

Listez les modèles pour vérifier la clé avant d'envoyer une requête d'inférence.

bash
curl "https://api.anyint.ai/openai/v1/models" \
  --header "Authorization: Bearer $ANYINT_API_KEY"

Une erreur d'authentification renvoie un HTTP 401 avec une erreur formatée selon le protocole. Une clé valide peut toujours recevoir un 402 pour un solde insuffisant ou un 503 lorsqu'aucun fournisseur éligible n'est disponible.