X-API-Key et vous êtes prêt. Il n’y a aucun jeton à rafraîchir ni flux OAuth à gérer.
Générer une clé API
- Connectez-vous à pioneer.ai.
- Allez dans Settings → API Keys.
- Cliquez sur Create key, donnez-lui un nom et copiez la valeur de la clé.
Transmettre la clé dans les requêtes
Incluez votre clé API dans l’en-têteX-API-Key de chaque requête. Les exemples ci-dessous montrent le même appel d’inférence en curl, Python et JavaScript.
Erreurs d’authentification
Tous les autres codes d’erreur sont documentés sur la page des erreurs de la référence de l’API.
Gérer les clés API existantes via l’API
Créez de nouvelles clés API depuis Settings -> API Keys dans le tableau de bord Pioneer. Pour des raisons de sécurité, les requêtes authentifiées par clé API ne peuvent pas créer d’autres clés API ;POST /create-api-key est réservé aux sessions du tableau de bord et renvoie 403 Forbidden lorsqu’il est appelé avec X-API-Key.
Vous pouvez lister et révoquer les clés existantes de manière programmatique en utilisant une clé existante.
Lister les clés existantes
La révocation est immédiate et permanente. Toute requête utilisant la clé révoquée recevra une erreur
401. Créez une clé de remplacement avant de révoquer une clé existante si vous avez besoin d’un accès ininterrompu.Recommandations de sécurité
- Utilisez une clé par environnement (développement, staging, production).
- Révoquez immédiatement les clés si vous soupçonnez qu’elles ont été exposées.
- Évitez de transmettre les clés en paramètres de requête. Utilisez toujours l’en-tête
X-API-Key. - En production, récupérez les clés depuis un gestionnaire de secrets plutôt que depuis des variables d’environnement intégrées aux images de conteneurs.