API-ключи

API-ключи

API-ключ — это ваш персональный токен доступа к модельному API Arka AI. Он нужен для отправки запросов к моделям из вашего кода, IDE-плагинов (Cursor, Claude Code, Cline) и любых OpenAI-совместимых клиентов. Ключ работает как пароль для программного доступа — его нужно хранить в безопасном месте и никому не передавать.

На этой странице описано, как создавать ключи, настраивать права доступа к ресурсам, безопасно хранить ключи и отзывать их, если они скомпрометированы.

Создание ключа

Создать API-ключ можно в разделе Настройки вашего аккаунта.

  1. Нажмите на фото вашего профиля в правом верхнем углу любой страницы Arka AI.
  2. В выпадающем меню выберите пункт «Настройки».
  3. Перейдите на вкладку «API-ключи» (или «Токены» — название может различаться в зависимости от версии интерфейса).
  4. Нажмите кнопку «Создать ключ» (или «Новый токен»).
Страница управления API-ключами

Откроется диалог создания нового ключа.

Диалог создания

В диалоге создания вы задаёте параметры нового ключа:

  1. Имя ключа: придумайте понятное название — например, «Cursor IDE», «Продакшен-бэкенд» или «Тестирование». Имя помогает различать ключи, когда их несколько. Вы сможете изменить имя позже.
  2. Права доступа к ресурсам: вы можете ограничить, к каким API-эндпоинтам и моделям имеет доступ этот ключ. По умолчанию создаётся ключ с полным доступом ко всем моделям.
  3. Срок действия: (если поддерживается) вы можете указать срок, после которого ключ автоматически перестанет работать.
Диалог создания нового API-ключа

Нажмите «Создать» — и система сгенерирует ключ.

Безопасность ключа

Секретное значение ключа показывается только один раз — в момент создания. Это критически важный момент:

  • Сразу после создания скопируйте ключ в надёжное место (менеджер паролей, переменные окружения .env, секреты CI/CD).
  • Закрыв диалог создания, вы больше не сможете увидеть полное значение ключа. Платформа хранит только его хеш и не может восстановить исходный ключ.
  • Никогда не вставляйте ключ в код, который попадает в публичные репозитории. Храните его в переменных окружения: ARKA_API_KEY в вашем .env-файле.
  • Если вы потеряли ключ или он был случайно опубликован — немедленно отзовите его и создайте новый взамен.

API-ключ передаётся в заголовке Authorization: Bearer <ключ> при каждом запросе к API. Никогда не передавайте ключ в URL-параметрах или теле GET-запроса.

Отзыв ключа

Если ключ был скомпрометирован, стал не нужен или вы хотите заменить его на новый — вы можете отозвать (удалить) ключ.

  1. Откройте список ключей на вкладке «API-ключи» в настройках аккаунта.
  2. Найдите нужный ключ по имени.
  3. Нажмите кнопку «Отозвать» (или значок корзины/крестика).
  4. Подтвердите действие.

После отзыва ключ немедленно перестаёт работать. Любые сервисы, использующие этот ключ, потеряют доступ к Arka AI API и начнут получать ошибки 401 (Unauthorized) или 403 (Forbidden). Перед отзывом убедитесь, что вы обновили ключ во всех местах, где он используется.

Использование ключа в коде

Для отправки запросов к Arka AI API вы указываете ключ в заголовке Authorization:

# Python
import os
from openai import OpenAI
 
client = OpenAI(
    api_key=os.environ["ARKA_API_KEY"],
    base_url="https://api.arka-ai.ru/api/v1"
)
 
response = client.chat.completions.create(
    model="DeepSeek-V3.1",
    messages=[{"role": "user", "content": "Привет!"}]
)
// Node.js с OpenAI SDK
import OpenAI from 'openai';
 
const client = new OpenAI({
  apiKey: process.env.ARKA_API_KEY,
  baseURL: 'https://api.arka-ai.ru/api/v1',
});
 
const response = await client.chat.completions.create({
  model: 'DeepSeek-V3.1',
  messages: [{ role: 'user', content: 'Привет!' }],
});

Обратите внимание, что base_url указывает на /api/v1 — это корень OpenAI-совместимого API Arka AI. Полную спецификацию поддерживаемых эндпоинтов и параметров смотрите в каталоге моделей и в разделе API-ключи в документации аккаунта.

Две страницы про API-ключи

Возможно, вы заметили, что документация по API-ключам есть и в разделе «Модели» (эта страница), и в разделе «Аккаунт» (/docs/account/api-keys). Это не дублирование — страницы рассматривают API-ключи с разных точек зрения:

  • Эта страница (в разделе Модели) — акцент на практическом использовании ключей для доступа к модельному API: создание, права, безопасность, код.
  • Страница в Аккаунте — акцент на управлении ключами как частью аккаунта: лимиты на количество ключей, организационные политики, аудит использования.

Рекомендуем прочитать обе страницы для полного понимания.


Скриншоты страницы API-ключей и диалога создания будут добавлены в Phase 25.

On this page