احراز هویت
نحوه استفاده از کلید API برای احراز هویت در دانا
همه درخواستها به API دانا باید یک کلید معتبر در هدر Authorization داشته باشند.
هدر احراز هویت
Authorization: Bearer $DANA_API_KEYنمونه:
curl https://api.dana.expert/v1/chat/completions \
-H "Authorization: Bearer dn-live-abc123xyz" \
-H "Content-Type: application/json" \
-d '{"model":"dana-1","messages":[{"role":"user","content":"سلام"}]}'انواع کلید
| پیشوند | محیط | کاربرد |
|---|---|---|
dn-live- | live | درخواستهای واقعی، کسر اعتبار |
dn-test- | test | آزمایش، بدون کسر اعتبار |
کلیدهای test محدودیتهای rate-limit دارند و برای محیط توسعه مناسباند. کلیدهای live برای محیط تولید استفاده میشوند.
مدیریت کلید
کلیدها را در کنسول دانا بسازید، نامگذاری کنید و غیرفعال کنید.
هر کلید یک بار به صورت کامل نمایش داده میشود. پس از بستن پنجره ساخت، قابل بازیابی نیست.
امنیت
- کلید API را در متغیر محیطی نگه دارید، نه در کد.
- کلیدها را در
.envیا secrets manager ذخیره کنید. - کلیدهای مشکوک را فورا از کنسول غیرفعال کنید.
- هر سرویس یا محیط یک کلید جداگانه داشته باشد.
خطاهای احراز هویت
| کد | معنا |
|---|---|
401 | کلید نامعتبر یا هدر Authorization وجود ندارد |
403 | کلید معتبر است اما به این endpoint دسترسی ندارد |
برای جزئیات بیشتر به خطاها مراجعه کنید.