Skip to content

Аутентификация

Все запросы к API авторизуются Bearer-токеном в заголовке Authorization:

http
Authorization: Bearer sk-llmgw-XXXXXXXXXXXXXXXXXXXXXXXXXXX

Ключ создаётся в кабинете → API ключи. Префикс всегда sk-llmgw-. Полный ключ показывается один раз при создании.

Лимиты ключа

Каждому ключу можно назначить:

  • дневной лимит в ₽,
  • месячный лимит в ₽,
  • RPM — запросов в минуту,
  • TPM — токенов в минуту,
  • allowed_models — разрешённые модели.

При превышении лимитов API возвращает 429 Too Many Requests.

Лимиты аккаунта

  • Максимальный баланс не ограничен; одно пополнение — до 50 000 ₽.
  • При нулевом или отрицательном балансе все ключи аккаунта блокируются. Разблокировка — автоматически после успешной оплаты.

Ротация и удаление

  • «Ротировать» выпускает новый ключ и сразу отзывает старый.
  • Удаление ключа мгновенно закрывает доступ.

Рекомендуем отдельный ключ на каждое приложение или окружение (dev, staging, prod).

Безопасность

  • Не храните ключ в публичных репозиториях, клиентском коде или браузере — вызывайте API со своего backend.
  • Для production задайте RPM и дневной лимит — это страховка от утечек.
  • Включите 2FA в Настройках кабинета.

CORS

Браузерные запросы с произвольным Origin допустимы для тестов. В production вызовы лучше идти через ваш backend, чтобы ключ не попадал в открытую сеть.

© llmgw · ООО «ЭСТЕСИС»