DocumentazioneChiavi API
Inizia
Chiavi API
Una chiave identifica la tua applicazione presso l’API. Si conserva sul tuo server, come una password.
Com’è fatta una chiave
Una chiave inizia sempre con lya, seguito dal suo tipo. Il tipo dice per chi agisce.
| Prefisso | Tipo | Per |
|---|---|---|
lya_svc_ | Servizio | Un’applicazione o un server del tuo spazio di lavoro |
lya_usr_ | Personale | Una persona, con i propri diritti |
lya_prt_ | Partner | Un’integrazione realizzata con Learnya |
Learnya ne conserva solo un’impronta, impossibile da rileggere. Una chiave persa non si recupera, si sostituisce.
Dove inviarla
Nell’header Authorization, dopo Bearer. Gli SDK OpenAI lo fanno per te. È accettato anche l’header x-api-key.
| Header | Esempio |
|---|---|
Authorization | Bearer lya_svc_… |
x-api-key | lya_svc_… |
Una chiave rifiutata riceve una risposta 401, senza indicarne il motivo. Chi prova delle chiavi non scopre quindi nulla.
Ottenere una chiave
Le chiavi sono disponibili per gli spazi di lavoro Team e per i partner. La creiamo con te e scegliamo insieme:
- il suo nome, per riconoscerla nel tuo spazio di lavoro
- il suo ambito, che deve includere llm:invoke per chiamare i modelli
- una data di scadenza se la chiave serve per un progetto limitato nel tempo
La chiave ti viene mostrata una sola volta, alla sua creazione.
Mantenerla segreta
- Una chiave per applicazione, per poterne disattivare una senza fermare le altre
- In una variabile d’ambiente o in un gestore di segreti, mai nel repository del codice
- Una chiave revocata smette di funzionare in meno di un minuto