API-ключи
API-ключи
API-ключ — это ваш персональный токен доступа к модельному API Arka AI. Он нужен для отправки запросов к моделям из вашего кода, IDE-плагинов (Cursor, Claude Code, Cline) и любых OpenAI-совместимых клиентов. Ключ работает как пароль для программного доступа — его нужно хранить в безопасном месте и никому не передавать.
На этой странице описано, как создавать ключи, настраивать права доступа к ресурсам, безопасно хранить ключи и отзывать их, если они скомпрометированы.
Создание ключа
Создать API-ключ можно в разделе Настройки вашего аккаунта.
- Нажмите на фото вашего профиля в правом верхнем углу любой страницы Arka AI.
- В выпадающем меню выберите пункт «Настройки».
- Перейдите на вкладку «API-ключи» (или «Токены» — название может различаться в зависимости от версии интерфейса).
- Нажмите кнопку «Создать ключ» (или «Новый токен»).
Откроется диалог создания нового ключа.
Диалог создания
В диалоге создания вы задаёте параметры нового ключа:
- Имя ключа: придумайте понятное название — например, «Cursor IDE», «Продакшен-бэкенд» или «Тестирование». Имя помогает различать ключи, когда их несколько. Вы сможете изменить имя позже.
- Права доступа к ресурсам: вы можете ограничить, к каким API-эндпоинтам и моделям имеет доступ этот ключ. По умолчанию создаётся ключ с полным доступом ко всем моделям.
- Срок действия: (если поддерживается) вы можете указать срок, после которого ключ автоматически перестанет работать.
Нажмите «Создать» — и система сгенерирует ключ.
Безопасность ключа
Секретное значение ключа показывается только один раз — в момент создания. Это критически важный момент:
- Сразу после создания скопируйте ключ в надёжное место (менеджер паролей, переменные окружения
.env, секреты CI/CD). - Закрыв диалог создания, вы больше не сможете увидеть полное значение ключа. Платформа хранит только его хеш и не может восстановить исходный ключ.
- Никогда не вставляйте ключ в код, который попадает в публичные репозитории. Храните его в переменных окружения:
ARKA_API_KEYв вашем.env-файле. - Если вы потеряли ключ или он был случайно опубликован — немедленно отзовите его и создайте новый взамен.
API-ключ передаётся в заголовке Authorization: Bearer <ключ> при каждом запросе к API. Никогда не передавайте ключ в URL-параметрах или теле GET-запроса.
Отзыв ключа
Если ключ был скомпрометирован, стал не нужен или вы хотите заменить его на новый — вы можете отозвать (удалить) ключ.
- Откройте список ключей на вкладке «API-ключи» в настройках аккаунта.
- Найдите нужный ключ по имени.
- Нажмите кнопку «Отозвать» (или значок корзины/крестика).
- Подтвердите действие.
После отзыва ключ немедленно перестаёт работать. Любые сервисы, использующие этот ключ, потеряют доступ к Arka AI API и начнут получать ошибки 401 (Unauthorized) или 403 (Forbidden). Перед отзывом убедитесь, что вы обновили ключ во всех местах, где он используется.
Использование ключа в коде
Для отправки запросов к Arka AI API вы указываете ключ в заголовке Authorization:
# Python
import os
from openai import OpenAI
client = OpenAI(
api_key=os.environ["ARKA_API_KEY"],
base_url="https://api.arka-ai.ru/api/v1"
)
response = client.chat.completions.create(
model="DeepSeek-V3.1",
messages=[{"role": "user", "content": "Привет!"}]
)
// Node.js с OpenAI SDK
import OpenAI from 'openai';
const client = new OpenAI({
apiKey: process.env.ARKA_API_KEY,
baseURL: 'https://api.arka-ai.ru/api/v1',
});
const response = await client.chat.completions.create({
model: 'DeepSeek-V3.1',
messages: [{ role: 'user', content: 'Привет!' }],
});
Обратите внимание, что base_url указывает на /api/v1 — это корень OpenAI-совместимого API Arka AI. Полную спецификацию поддерживаемых эндпоинтов и параметров смотрите в каталоге моделей и в разделе API-ключи в документации аккаунта.
Две страницы про API-ключи
Возможно, вы заметили, что документация по API-ключам есть и в разделе «Модели» (эта страница), и в разделе «Аккаунт» (/docs/account/api-keys). Это не дублирование — страницы рассматривают API-ключи с разных точек зрения:
- Эта страница (в разделе Модели) — акцент на практическом использовании ключей для доступа к модельному API: создание, права, безопасность, код.
- Страница в Аккаунте — акцент на управлении ключами как частью аккаунта: лимиты на количество ключей, организационные политики, аудит использования.
Рекомендуем прочитать обе страницы для полного понимания.
Скриншоты страницы API-ключей и диалога создания будут добавлены в Phase 25.