DémarrerAuthentification

Authentification

Toutes les routes /v1/* exigent une clé API valide transmise via le header HTTP standard Authorization: Bearer …. Les clés sont générées depuis le dashboard et liées à un compte client unique.

Format de clé#format-cle

Une clé 3GK se présente sous la forme sk-3gk- suivie de 48 caractères alphanumériques (BASE62). La clé complète est affichée une seule fois au moment de sa création — pensez à la stocker dans un gestionnaire de secrets.

format · sk-3gk- + 48 caractères
sk-3gk-7XQp4kL8mNfRtQzVa2bC3dE4fG5hJ6kL7mN8oP9qR0sT1uV2wXyZ

La clé est transmise au format Bearer dans le header Authorization. Aucun autre mode d'authentification n'est supporté (pas de query string, pas de basic auth).

Authorization: Bearer sk-3gk-…

Générer une clé#generer

Connectez-vous au dashboard client puis ouvrez la page Clés API. Vous pouvez créer une ou plusieurs clés actives en parallèle, chacune avec son propre libellé. Une clé révoquée cesse immédiatement de fonctionner — toute requête ultérieure renvoie un 401.

Exemple cURL#exemple-curl

curl
# Test rapide — liste des modèles autorisés pour votre clé
curl https://ai.3gks.cloud/v1/models \
  -H "Authorization: Bearer sk-3gk-7XQp4kL8…"

Erreurs 401#erreurs

Toute requête sans clé valide est rejetée avec un code 401 et un body au format OpenAI { error: { message, type, code: 'auth_error' } }. Causes possibles :

  • Header Authorization absent ou malformé.
  • Préfixe sk-3gk- manquant ou tronqué.
  • Clé révoquée par l'administrateur ou par le client lui-même.
  • Compte client suspendu (la clé reste valide mais le compte est gelé).
Stockage des secrets. Ne committez jamais une clé dans un dépôt git. Utilisez les variables d'environnement de votre plateforme d'hébergement ou un gestionnaire de secrets (Doppler, Vault, AWS Secrets Manager…). En cas de fuite, révoquez-la immédiatement depuis le dashboard.