احراز هویت

هر درخواست با یک کلید API احراز هویت می‌شود. کلید را در داشبورد و در مسیر /api-keys بسازید — مقدار متنی کلید (sk_live_...) فقط یک‌بار نمایش داده می‌شود.

کلید را امن نگه دارید. فقط هنگام ساخت نمایش داده می‌شود و مثل حساب شما عمل می‌کند (همان کیف پول، محدودیت‌های پلن و سهمیه‌ها).

ارسال کلید

کلید را در هر درخواست به‌صورت Bearer بفرستید:

curl https://api.anahid.example/v1/models \
-H 'Authorization: Bearer sk_live_...'

Scopeها

هر کلید مجموعه‌ای از scope دارد: *، image:generate یا video:generate. تولید خارج از scopeهای کلید، خطای 403 SCOPE_DENIED برمی‌گرداند.

محدودیت نرخ

هر کلید محدودیت در دقیقه (rpm) و در روز (rpd) دارد. عبور از این محدودیت‌ها خطای 429 RATE_LIMITED با { limit, window } در error.details برمی‌گرداند.

ابطال کلید

کلید نشت‌کرده یا بلااستفاده را با DELETE /v1/api-keys/{id} باطل کنید. ابطال بلافاصله اعمال می‌شود.