tokenola

Аутентификация

Все запросы к API Tokenola аутентифицируются с помощью Bearer-токена в заголовке Authorization.

После получения API-ключа передавайте его в заголовке Authorization в формате Bearer <ключ>. Никогда не используйте секретный ключ на клиенте (в браузере или мобильном приложении) — запросы должны идти через ваш backend.

curl https://api.tokenola.ru/v1/chat/completions \
  -H "Authorization: Bearer $TOKENOLA_API_KEY" \
  -H "Content-Type: application/json"

Хранение ключа

Рекомендуем хранить ключ в переменных окружения (TOKENOLA_API_KEY) и не коммитить его в репозиторий. При компрометации ключ можно перевыпустить, обратившись в поддержку.

Ошибка авторизации

Если ключ отсутствует, отозван или указан неверно, API вернёт 401 Unauthorized:

{
  "error": {
    "type": "authentication_error",
    "message": "Invalid or missing API key"
  }
}