DocumentazioneChiavi API

Inizia

Chiavi API

Una chiave identifica la tua applicazione presso l’API. Si conserva sul tuo server, come una password.

In questa pagina
  1. Com’è fatta una chiave
  2. Dove inviarla
  3. Ottenere una chiave
  4. Mantenerla segreta

Com’è fatta una chiave

Una chiave inizia sempre con lya, seguito dal suo tipo. Il tipo dice per chi agisce.

PrefissoTipoPer
lya_svc_ServizioUn’applicazione o un server del tuo spazio di lavoro
lya_usr_PersonaleUna persona, con i propri diritti
lya_prt_PartnerUn’integrazione realizzata con Learnya

Learnya ne conserva solo un’impronta, impossibile da rileggere. Una chiave persa non si recupera, si sostituisce.

Dove inviarla

Nell’header Authorization, dopo Bearer. Gli SDK OpenAI lo fanno per te. È accettato anche l’header x-api-key.

HeaderEsempio
AuthorizationBearer lya_svc_…
x-api-keylya_svc_…

Una chiave rifiutata riceve una risposta 401, senza indicarne il motivo. Chi prova delle chiavi non scopre quindi nulla.

Ottenere una chiave

Le chiavi sono disponibili per gli spazi di lavoro Team e per i partner. La creiamo con te e scegliamo insieme:

  • il suo nome, per riconoscerla nel tuo spazio di lavoro
  • il suo ambito, che deve includere llm:invoke per chiamare i modelli
  • una data di scadenza se la chiave serve per un progetto limitato nel tempo

La chiave ti viene mostrata una sola volta, alla sua creazione.

Richiedi una chiave

Mantenerla segreta

  • Una chiave per applicazione, per poterne disattivare una senza fermare le altre
  • In una variabile d’ambiente o in un gestore di segreti, mai nel repository del codice
  • Una chiave revocata smette di funzionare in meno di un minuto