---
title: احراز هویت
description: نحوه استفاده از کلید API برای احراز هویت در دانا
---

همه درخواست‌ها به API دانا باید یک کلید معتبر در هدر `Authorization` داشته باشند.

## هدر احراز هویت

```
Authorization: Bearer $DANA_API_KEY
```

نمونه:

```bash
curl https://api.dana.expert/v1/chat/completions \
  -H "Authorization: Bearer dn-live-abc123xyz" \
  -H "Content-Type: application/json" \
  -d '{"model":"dana-1","messages":[{"role":"user","content":"سلام"}]}'
```

## انواع کلید

| پیشوند | محیط | کاربرد |
|---|---|---|
| `dn-live-` | live | درخواست‌های واقعی، کسر اعتبار |
| `dn-test-` | test | آزمایش، بدون کسر اعتبار |

کلیدهای test محدودیت‌های rate-limit دارند و برای محیط توسعه مناسب‌اند. کلیدهای live برای محیط تولید استفاده می‌شوند.

## مدیریت کلید

کلیدها را در [کنسول دانا](https://console.dana.expert/keys) بسازید، نامگذاری کنید و غیرفعال کنید.

هر کلید یک بار به صورت کامل نمایش داده می‌شود. پس از بستن پنجره ساخت، قابل بازیابی نیست.

## امنیت

- کلید API را در متغیر محیطی نگه دارید، نه در کد.
- کلیدها را در `.env` یا secrets manager ذخیره کنید.
- کلیدهای مشکوک را فورا از کنسول غیرفعال کنید.
- هر سرویس یا محیط یک کلید جداگانه داشته باشد.

## خطاهای احراز هویت

| کد | معنا |
|---|---|
| `401` | کلید نامعتبر یا هدر `Authorization` وجود ندارد |
| `403` | کلید معتبر است اما به این endpoint دسترسی ندارد |

برای جزئیات بیشتر به [خطاها](/docs/errors) مراجعه کنید.
