DocumentationClés d’API
Commencer
Clés d’API
Une clé identifie votre application auprès de l’API. Elle se garde sur votre serveur, comme un mot de passe.
À quoi ressemble une clé
Une clé commence toujours par lya, suivi de son type. Le type dit pour qui elle agit.
| Préfixe | Type | Pour |
|---|---|---|
lya_svc_ | Service | Une application ou un serveur de votre espace de travail |
lya_usr_ | Personnelle | Une personne, avec ses propres droits |
lya_prt_ | Partenaire | Une intégration construite avec Learnya |
Learnya n’en garde qu’une empreinte, impossible à relire. Une clé perdue ne se retrouve pas, elle se remplace.
Où l’envoyer
Dans l’en-tête Authorization, après Bearer. Les SDK OpenAI le font pour vous. L’en-tête x-api-key est aussi accepté.
| En-tête | Exemple |
|---|---|
Authorization | Bearer lya_svc_… |
x-api-key | lya_svc_… |
Une clé refusée reçoit une réponse 401, sans en donner la raison. Un tiers qui essaie des clés n’apprend donc rien.
Obtenir une clé
Les clés s’ouvrent aux espaces de travail Team et aux partenaires. Nous la créons avec vous et choisissons ensemble :
- son nom, pour la reconnaître dans votre espace de travail
- sa portée, qui doit comprendre llm:invoke pour appeler les modèles
- une date d’échéance si la clé sert à un projet limité dans le temps
La clé vous est montrée une seule fois, à sa création.
La garder secrète
- Une clé par application, pour pouvoir en couper une sans arrêter les autres
- Dans une variable d’environnement ou un coffre de secrets, jamais dans le dépôt de code
- Une clé révoquée cesse de fonctionner en moins d’une minute