DocumentationClés d’API

Commencer

Clés d’API

Une clé identifie votre application auprès de l’API. Elle se garde sur votre serveur, comme un mot de passe.

Sur cette page
  1. À quoi ressemble une clé
  2. Où l’envoyer
  3. Obtenir une clé
  4. La garder secrète

À quoi ressemble une clé

Une clé commence toujours par lya, suivi de son type. Le type dit pour qui elle agit.

PréfixeTypePour
lya_svc_ServiceUne application ou un serveur de votre espace de travail
lya_usr_PersonnelleUne personne, avec ses propres droits
lya_prt_PartenaireUne intégration construite avec Learnya

Learnya n’en garde qu’une empreinte, impossible à relire. Une clé perdue ne se retrouve pas, elle se remplace.

Où l’envoyer

Dans l’en-tête Authorization, après Bearer. Les SDK OpenAI le font pour vous. L’en-tête x-api-key est aussi accepté.

En-têteExemple
AuthorizationBearer lya_svc_…
x-api-keylya_svc_…

Une clé refusée reçoit une réponse 401, sans en donner la raison. Un tiers qui essaie des clés n’apprend donc rien.

Obtenir une clé

Les clés s’ouvrent aux espaces de travail Team et aux partenaires. Nous la créons avec vous et choisissons ensemble :

  • son nom, pour la reconnaître dans votre espace de travail
  • sa portée, qui doit comprendre llm:invoke pour appeler les modèles
  • une date d’échéance si la clé sert à un projet limité dans le temps

La clé vous est montrée une seule fois, à sa création.

Demander une clé

La garder secrète

  • Une clé par application, pour pouvoir en couper une sans arrêter les autres
  • Dans une variable d’environnement ou un coffre de secrets, jamais dans le dépôt de code
  • Une clé révoquée cesse de fonctionner en moins d’une minute