Ключ передаётся заголовком. Других способов нет: ни query-параметра, ни куки — ключ в URL попадает в логи прокси и в историю браузера.
curl https://zerno.one/api/v1/models \
-H "Authorization: Bearer $ZERNO_API_KEY"Ключ начинается с sk-if-v1-. В кабинете виден только префикс: полный ключ показывается один раз при выпуске и не восстанавливается. Потеряли — выпустите новый и отзовите старый.
Ключей можно выпустить сколько угодно, и это дешевле, чем разбираться потом. У каждого своя строка в логе активности и свои лимиты, поэтому всплеск расхода видно сразу и понятно, чей он.
| Заголовок | Зачем |
|---|---|
| X-Title | Название приложения. Попадает в лог активности и в рейтинг приложений, если вы разрешили публичный показ. |
| X-Site-Url | Ссылка на приложение рядом с названием в рейтинге. |
| X-Request-Id | Ваш идентификатор запроса. Возвращается в ответе и проходит в лог — с ним разбирательство занимает минуты. |
Отзыв действует сразу: следующий запрос с этим ключом получает 401. Уже начатые стриминговые ответы дописываются до конца — обрывать их посреди токена бессмысленно, платить за них всё равно придётся.