Управление API-ключами

Управление API-ключами

API-ключи — это основной способ программного доступа к платформе Arka AI. С их помощью ваши приложения, IDE-инструменты интеграции и скрипты могут вызывать модели через API, загружать датасеты и управлять GPU-инстансами. Эта страница рассматривает API-ключи с точки зрения управления аккаунтом — как создавать, отслеживать и безопасно использовать ключи в вашем рабочем процессе.

Подробная инструкция по созданию и отзыву ключей — в разделе API-ключи. Там описан пошаговый процесс с диалогами создания, выбором ресурсов и скриншотами интерфейса.

Обзор

Каждый API-ключ — это уникальный токен аутентификации, который вы создаёте в настройках аккаунта. Ключ позволяет вызывать API Arka AI от вашего имени или от имени организации.

С точки зрения аккаунта важно понимать:

  • Вы создаёте ключи на странице /{username}/dashboard/settings/tokens.
  • Секретная часть ключа показывается только один раз при создании — скопируйте её сразу.
  • Ключи можно отзывать (делать недействительными) в любой момент.
  • Биллинг за вызовы, сделанные через ключ, списывается с кошелька владельца ключа.

Лимиты и использование

Для каждого ключа отслеживается статистика использования:

  • Количество запросов за период
  • Объём потреблённых токенов (входных и выходных)
  • Сумма списаний с баланса в рублях (₽)

Эта информация доступна в дашборде использования по адресу /{username}/dashboard/statistics/usage-statistics.

API Arka AI имеет встроенные ограничения частоты запросов (rate limiting). При превышении лимита вы получите HTTP-статус 429 (Too Many Requests). Стандартные лимиты накладываются на каждый API-ключ отдельно.

Подробнее о per-key лимитах и статистике — в разделе API-ключи.

Лучшие практики

Ротация ключей

Регулярно обновляйте ключи — создавайте новый ключ, перенастраивайте приложения на его использование и отзывайте старый. Рекомендуемый интервал: раз в 3 месяца или немедленно, если ключ был скомпрометирован.

Именование

Давайте ключам осмысленные имена, отражающие их назначение: например, prod-backend, cursor-ide, analytics-script. Это поможет быстро понять, какой ключ где используется, при аудите безопасности.

Минимальные разрешения

При создании ключа выбирайте только те ресурсы и разрешения, которые реально нужны приложению. Не создавайте ключи с полным доступом для инструментов, которым требуется только вызов текстовых моделей.

Никогда не храните ключи в коде

API-ключи должны храниться в переменных окружения (.env) или в специализированных хранилищах секретов. Никогда не коммитьте ключи в репозиторий и не вставляйте в код напрямую.

On this page