نسخه بتا · دانا به‌زودی عرضه می‌شود
مستندات

احراز هویت

نحوه استفاده از کلید API برای احراز هویت در دانا

همه درخواست‌ها به API دانا باید یک کلید معتبر در هدر Authorization داشته باشند.

هدر احراز هویت

Authorization: Bearer $DANA_API_KEY

نمونه:

curl https://api.dana.expert/v1/chat/completions \
  -H "Authorization: Bearer dn-live-abc123xyz" \
  -H "Content-Type: application/json" \
  -d '{"model":"dana-1","messages":[{"role":"user","content":"سلام"}]}'

انواع کلید

پیشوندمحیطکاربرد
dn-live-liveدرخواست‌های واقعی، کسر اعتبار
dn-test-testآزمایش، بدون کسر اعتبار

کلیدهای test محدودیت‌های rate-limit دارند و برای محیط توسعه مناسب‌اند. کلیدهای live برای محیط تولید استفاده می‌شوند.

مدیریت کلید

کلیدها را در کنسول دانا بسازید، نامگذاری کنید و غیرفعال کنید.

هر کلید یک بار به صورت کامل نمایش داده می‌شود. پس از بستن پنجره ساخت، قابل بازیابی نیست.

امنیت

  • کلید API را در متغیر محیطی نگه دارید، نه در کد.
  • کلیدها را در .env یا secrets manager ذخیره کنید.
  • کلیدهای مشکوک را فورا از کنسول غیرفعال کنید.
  • هر سرویس یا محیط یک کلید جداگانه داشته باشد.

خطاهای احراز هویت

کدمعنا
401کلید نامعتبر یا هدر Authorization وجود ندارد
403کلید معتبر است اما به این endpoint دسترسی ندارد

برای جزئیات بیشتر به خطاها مراجعه کنید.