НАЧАЛО
Аутентификация
Все запросы к API авторизуются по ключу вида ar-… в заголовке Bearer.
Ключи API
Выпустите ключ в разделе Ключи кабинета. Полный секрет показывается один раз — сохраните его. Ключи принадлежат аккаунту (организации), а не пользователю: весь расход идёт с общего баланса аккаунта.
!
Никогда не встраивайте ключ во фронтенд или мобильное приложение. Держите его на сервере; для браузера используйте свой бэкенд-прокси.
Заголовок запроса
Скоупы
При создании ключа можно ограничить его набором поверхностей:
chat— доступ к /chat/completions.images— доступ к /images/generations.videos— доступ к /videos.
Ключ без выбранных скоупов имеет доступ ко всем поверхностям. Запрос к поверхности вне скоупа возвращает 403 permission_error с кодом insufficient_scope — ключ настоящий, но ему не хватает прав.
Отзыв
Отозвать ключ можно в кабинете в любой момент — он перестаёт работать в течение секунды. Для ротации выпустите новый ключ, переключите на него сервис и отзовите старый.
ДалееПараметры →