Аутентификация
Все запросы к API требуют API-ключ вида `sk_live_...`, его выдаёт консоль Waibee. Ключ передаётся Bearer-токеном в заголовке `Authorization`.
## Заголовок
```http
Authorization: Bearer sk_live_...
```
Эндпоинт `POST /v1/messages` принимает и `x-api-key` (так ключ отправляют клиенты на Anthropic SDK), и `Authorization: Bearer`. Если пришли оба, используется `x-api-key`.
```http
x-api-key: sk_live_...
```
## Проверка ключа
```bash frame="terminal"
curl https://api.waibee.com/v1/models \
-H "Authorization: Bearer $WAIBEE_API_KEY"
```
При успехе приходит `200` со списком моделей. При неверном ключе `401` с кодом `invalid_api_key`, при отсутствующем заголовке `401` с кодом `authentication_required`:
```json title="401.json"
{ "error": { "code": "invalid_api_key", "message": "Invalid API key", "extra": {} } }
```
На `/v1/chat/completions` и `/v1/messages` отказ по ключу приходит в короткой форме, без кода:
```json
{ "error": "unauthorized" }
```
:::caution
Ключ `sk_live_...` даёт доступ к платному биллингу. Храните его как пароль: в переменных окружения или секретах CI, не в коде.
:::
Все запросы к API требуют API-ключ вида sk_live_..., его выдаёт консоль Waibee. Ключ передаётся Bearer-токеном в заголовке Authorization.
Заголовок
Заголовок раздела «Заголовок»Authorization: Bearer sk_live_...Эндпоинт POST /v1/messages принимает и x-api-key (так ключ отправляют клиенты на Anthropic SDK), и Authorization: Bearer. Если пришли оба, используется x-api-key.
x-api-key: sk_live_...Проверка ключа
Заголовок раздела «Проверка ключа»curl https://api.waibee.com/v1/models \ -H "Authorization: Bearer $WAIBEE_API_KEY"При успехе приходит 200 со списком моделей. При неверном ключе 401 с кодом invalid_api_key, при отсутствующем заголовке 401 с кодом authentication_required:
{ "error": { "code": "invalid_api_key", "message": "Invalid API key", "extra": {} } }На /v1/chat/completions и /v1/messages отказ по ключу приходит в короткой форме, без кода:
{ "error": "unauthorized" }