Authentifizierung

Wie Kontinent-API-Schlüssel funktionieren.

Als Markdown anzeigen

Jede Anfrage an die Data Plane authentifiziert sich mit einem Bearer-Token:

Authorization: Bearer sk-kt-<43 base62 chars>

Wichtige Fakten

  • Schlüssel sind insgesamt 49 Zeichen lang (sk-kt- + 43 Base62-Zeichen).
  • Ein Schlüssel wird bei der Erstellung genau einmal angezeigt. Gespeichert wird nur ein SHA-256-Hash — Kontinent kann einen verlorenen Schlüssel nicht wiederherstellen, bewahren Sie ihn also sicher auf.
  • Schlüssel laufen nicht ab. Widerrufen Sie sie im Dashboard; ein Widerruf wird innerhalb von etwa 30 Sekunden wirksam (die TTL des Auth-Caches).
  • Jede Anfrage ist an die Organisation des Schlüssels gebunden, die das Guthaben, das Rate-Limit und die Nutzungszuordnung besitzt.

Behandeln Sie einen sk-kt--Schlüssel wie ein Passwort. Wer ihn besitzt, kann das Guthaben Ihrer Organisation ausgeben. Bevorzugen Sie Umgebungsvariablen oder einen Secrets-Manager, statt Schlüssel in die Versionsverwaltung einzuchecken.

Den Schlüssel verwenden

$curl https://api.kontinent.ai/v1/models \
> -H "Authorization: Bearer $KONTINENT_API_KEY"

Wenn die Authentifizierung fehlschlägt

Ein ungültiger oder widerrufener Schlüssel liefert 401 mit dem Code invalid_api_key. Nicht erneut versuchen — das Ergebnis ändert sich nicht, bis Sie einen gültigen Schlüssel angeben. Siehe Fehler für die vollständige Taxonomie.