Appearance
Аутентификация
Все запросы к API авторизуются Bearer-токеном в заголовке Authorization:
http
Authorization: Bearer sk-llmgw-XXXXXXXXXXXXXXXXXXXXXXXXXXXКлюч создаётся в кабинете → API ключи. Префикс всегда sk-llmgw-. Полный ключ показывается один раз при создании.
Лимиты ключа
Каждому ключу можно назначить:
- дневной лимит в ₽,
- месячный лимит в ₽,
- RPM — запросов в минуту,
- TPM — токенов в минуту,
- allowed_models — разрешённые модели.
При превышении лимитов API возвращает 429 Too Many Requests.
Лимиты аккаунта
- Максимальный баланс не ограничен; одно пополнение — до 50 000 ₽.
- При нулевом или отрицательном балансе все ключи аккаунта блокируются. Разблокировка — автоматически после успешной оплаты.
Ротация и удаление
- «Ротировать» выпускает новый ключ и сразу отзывает старый.
- Удаление ключа мгновенно закрывает доступ.
Рекомендуем отдельный ключ на каждое приложение или окружение (dev, staging, prod).
Безопасность
- Не храните ключ в публичных репозиториях, клиентском коде или браузере — вызывайте API со своего backend.
- Для production задайте RPM и дневной лимит — это страховка от утечек.
- Включите 2FA в Настройках кабинета.
CORS
Браузерные запросы с произвольным Origin допустимы для тестов. В production вызовы лучше идти через ваш backend, чтобы ключ не попадал в открытую сеть.