Управление API-ключами
Управление API-ключами
API-ключи — это основной способ программного доступа к платформе Arka AI. С их помощью ваши приложения, IDE-инструменты интеграции и скрипты могут вызывать модели через API, загружать датасеты и управлять GPU-инстансами. Эта страница рассматривает API-ключи с точки зрения управления аккаунтом — как создавать, отслеживать и безопасно использовать ключи в вашем рабочем процессе.
Подробная инструкция по созданию и отзыву ключей — в разделе API-ключи. Там описан пошаговый процесс с диалогами создания, выбором ресурсов и скриншотами интерфейса.
Обзор
Каждый API-ключ — это уникальный токен аутентификации, который вы создаёте в настройках аккаунта. Ключ позволяет вызывать API Arka AI от вашего имени или от имени организации.
С точки зрения аккаунта важно понимать:
- Вы создаёте ключи на странице
/{username}/dashboard/settings/tokens. - Секретная часть ключа показывается только один раз при создании — скопируйте её сразу.
- Ключи можно отзывать (делать недействительными) в любой момент.
- Биллинг за вызовы, сделанные через ключ, списывается с кошелька владельца ключа.
Лимиты и использование
Для каждого ключа отслеживается статистика использования:
- Количество запросов за период
- Объём потреблённых токенов (входных и выходных)
- Сумма списаний с баланса в рублях (₽)
Эта информация доступна в дашборде использования по адресу /{username}/dashboard/statistics/usage-statistics.
API Arka AI имеет встроенные ограничения частоты запросов (rate limiting). При превышении лимита вы получите HTTP-статус 429 (Too Many Requests). Стандартные лимиты накладываются на каждый API-ключ отдельно.
Подробнее о per-key лимитах и статистике — в разделе API-ключи.
Лучшие практики
Ротация ключей
Регулярно обновляйте ключи — создавайте новый ключ, перенастраивайте приложения на его использование и отзывайте старый. Рекомендуемый интервал: раз в 3 месяца или немедленно, если ключ был скомпрометирован.
Именование
Давайте ключам осмысленные имена, отражающие их назначение: например, prod-backend, cursor-ide, analytics-script. Это поможет быстро понять, какой ключ где используется, при аудите безопасности.
Минимальные разрешения
При создании ключа выбирайте только те ресурсы и разрешения, которые реально нужны приложению. Не создавайте ключи с полным доступом для инструментов, которым требуется только вызов текстовых моделей.
Никогда не храните ключи в коде
API-ключи должны храниться в переменных окружения (.env) или в специализированных хранилищах секретов. Никогда не коммитьте ключи в репозиторий и не вставляйте в код напрямую.