Uwierzytelnianie
Uwierzytelniaj żądania API za pomocą tokenów Bearer, wykorzystując swój klucz API.
Wszystkie żądania API wymagają uwierzytelnienia za pomocą tokenu Bearer. Wygeneruj klucz API w panelu i dołącz go do nagłówka Authorization.
Uwaga: dostęp do API wymaga planu Hobby lub wyższego, z aktywnymi rozliczeniami.
Generowanie klucza API
- Przejdź do panelu obszaru roboczego swojego zespołu
- Kliknij Klucze API na pasku bocznym
- Kliknij Utwórz klucz API
- Skopiuj wygenerowany klucz
Używanie klucza API
Dołącz klucz do nagłówka Authorization:
curl -X POST 'https://your-domain.com/api/v1/chat' \
-H 'Authorization: Bearer YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{"chatbotId": "uuid", "messages": [{"role": "user", "content": "Hello"}]}'
Format nagłówka
Authorization: Bearer YOUR_API_KEY
Testowanie klucza
Sprawdź, czy Twój klucz API działa, za pomocą punktu końcowego uwierzytelniania:
curl 'https://your-domain.com/api/v1/auth' \ -H 'Authorization: Bearer YOUR_API_KEY'
Odpowiedź w przypadku powodzenia (200):
{
"id": "account-uuid",
"name": "Your Workspace",
"email": "[email protected]"
}
Nieprawidłowy klucz (401):
{
"message": "Missing or invalid Authorization header"
}
Bezpieczeństwo kluczy API
Najlepsze praktyki
- Nigdy nie ujawniaj kluczy w kodzie po stronie klienta — klucze API powinny być używane wyłącznie po stronie serwera
- Używaj zmiennych środowiskowych — nie umieszczaj kluczy na stałe (hardcode) w kodzie
- Rotuj klucze okresowo — usuwaj stare klucze i twórz nowe
- Nadawaj kluczom opisowe nazwy — dzięki temu wiesz, który klucz jest używany gdzie
Format klucza
Klucze to 32 losowe bajty zakodowane w formacie base64url.
Zarządzanie kluczami API
Wyświetlanie wszystkich kluczy
Wszystkie klucze znajdziesz w sekcji Obszar roboczy > Klucze API.
Usuwanie kluczy
Usuwaj klucze, których już nie potrzebujesz:
- Przejdź do Klucze API
- Znajdź klucz
- Kliknij Usuń
- Potwierdź usunięcie
Usunięte klucze przestają działać natychmiast.
Odpowiedzi błędów
| Status | Wiadomość | Przyczyna |
|---|---|---|
| 401 | Missing or invalid Authorization header | Nagłówek nie został podany |
| 401 | Invalid API key | Klucz jest nieprawidłowy |
| 403 | API access requires a Hobby plan or above with active billing | Plan lub stan rozliczeń nie pozwala na dostęp do API |
| 403 | Chatbot does not belong to this account | Identyfikator agenta nie należy do konta powiązanego z kluczem API |
Konfiguracja środowiska
Node.js
const API_KEY = process.env.AGENTKIT_API_KEY;
const response = await fetch('https://your-domain.com/api/v1/chat', {
method: 'POST',
headers: {
'Authorization': `Bearer ${API_KEY}`,
'Content-Type': 'application/json',
},
body: JSON.stringify({
chatbotId: 'your-chatbot-id',
messages: [{ role: 'user', content: 'Hello' }],
}),
});
Python
import os
import requests
API_KEY = os.environ.get('AGENTKIT_API_KEY')
response = requests.post(
'https://your-domain.com/api/v1/chat',
headers={
'Authorization': f'Bearer {API_KEY}',
'Content-Type': 'application/json',
},
json={
'chatbotId': 'your-chatbot-id',
'messages': [{'role': 'user', 'content': 'Hello'}],
},
)
cURL
export AGENTKIT_API_KEY="your-api-key"
curl -X POST 'https://your-domain.com/api/v1/chat' \
-H "Authorization: Bearer $AGENTKIT_API_KEY" \
-H 'Content-Type: application/json' \
-d '{"chatbotId": "uuid", "messages": [{"role": "user", "content": "Hello"}]}'