認証

AnyInt API キーを使用して、サポートされている各 API プロトコルを安全に認証します。

すべての開発者 API リクエストには、アクティブな AnyInt API キーが必要です。クライアント プロトコルで期待されるヘッダーを使用すると、既存の OpenAI、Anthropic、および Gemini SDK を引き続き使用できます。

プロトコル別の推奨認証

プロトコル推奨入力正規 API ベース
OpenAI 互換Authorization: Bearer <AnyInt API Key>https://api.anyint.ai/openai/v1
Anthropic Messagesx-api-key: <AnyInt API Key>https://api.anyint.ai/anthropic/v1
Gemini Developer APIx-goog-api-key: <AnyInt API Key>https://api.anyint.ai/gemini/v1beta
非同期メディアAuthorization: Bearer <AnyInt API Key>https://api.anyint.ai/v1/async-tasks

クライアントの互換性のために、ゲートウェイはプロトコル ファミリ全体でサポートされている AnyInt キー ヘッダーを受け入れ、Gemini ルートで Gemini の key クエリ パラメータを受け入れます。認証情報が URL や中間ログに表示されないように、ヘッダーを優先してください。

ゲートウェイは、プロバイダー ルーティングの前に AnyInt 認証情報を消費します。アップストリーム プロバイダー キーとしてその認証情報を転送することはありません。無効、期限切れ、または取り消されたキーは、クローズした状態で失敗します。

キーの作成

コンソールで API キーを作成し、サーバーサイドのシークレット マネージャーまたは環境変数に保存します。

新しく発行された AnyInt キーは、sk- プレフィックスの後に 52 個の Base64URL 文字 (合計 55 文字) が続きます。既存の ak_ キーは、ローテーションまたは無効化されるまで有効です。コンソールに表示される完全な値のみをコピーしてください。プレフィックスを追加または削除しないでください。

bash
export ANYINT_API_KEY="your_api_key"

セキュリティ ガイドライン

  • キーはサーバーサイドのシークレット マネージャーまたは環境変数に保存します。
  • フロントエンド JavaScript、ソース管理、ログ、または URL にキーを配置しないでください。
  • アプリケーションと環境ごとに個別のキーを使用します。
  • キーが漏洩した可能性がある場合は、すぐにローテーションします。
  • AnyInt キーをアップストリーム プロバイダーに転送しないでください。

認証のテスト

推論リクエストを送信する前に、モデルを一覧表示してキーを検証します。

bash
curl "https://api.anyint.ai/openai/v1/models" \
  --header "Authorization: Bearer $ANYINT_API_KEY"

認証エラーは、HTTP 401 を返します。プロトコル形式のエラーが発生します。有効なキーでも、残高不足の場合は 402、または適切なプロバイダーが利用できない場合は 503 を受け取ることができます。