Аутентификация
Все запросы к API Tokenola аутентифицируются с помощью Bearer-токена в заголовке Authorization.
После получения API-ключа передавайте его в заголовке Authorization в формате Bearer <ключ>. Никогда не используйте секретный ключ на клиенте (в браузере или мобильном приложении) — запросы должны идти через ваш backend.
curl https://api.tokenola.ru/v1/chat/completions \
-H "Authorization: Bearer $TOKENOLA_API_KEY" \
-H "Content-Type: application/json"Хранение ключа
Рекомендуем хранить ключ в переменных окружения (TOKENOLA_API_KEY) и не коммитить его в репозиторий. При компрометации ключ можно перевыпустить, обратившись в поддержку.
Ошибка авторизации
Если ключ отсутствует, отозван или указан неверно, API вернёт 401 Unauthorized:
{
"error": {
"type": "authentication_error",
"message": "Invalid or missing API key"
}
}