Les clés d'API
Chaque endpoint OpenAPI de KPainter, sauf GET/Health, utilise la clé API de l’utilisateur :
Authorization: Bearer <your_api_key>
Activer et copier une clé de la Page clé API.
Vérifier la connexion d'abord
curl -s "https://api.kpainter.ai/openapi/v1/me" \ -H "Authorization: Bearer $KPAINTER_API_KEY"
Une réponse réussie retourne un compte sécurisé et un résumé du plan. Vérifiez cela avant de créer du contenu.
Acheter les clés en sécurité
- Gardez chaque clé dans un magasin secret sur le serveur ou une connexion d'agent confiée.
- Ne jamais mettre une clé dans le code du navigateur, un paquet mobile, une capture d’écran ou des journaux.
- N'utilisez pas une clé partagée pour les utilisateurs finaux non liés.
- Ne jamais échoer la clé complète dans un message d'erreur.
- Demandez à l’utilisateur de se connecter après une réinstallation de clé.
Réponses communes
- 401 : la clé est manquante, invalide ou inactive.
- 403: le compte ne peut pas utiliser la capacité demandée.
- 422 : un champ ou une combinaison de paramètres est invalide.
- 429: Les demandes sont trop fréquentes; suivez les lignes directrices de réponse avant de se retraire.
- Balance insuffisante : la création rapporte un état arrêté, des crédits estimés et une action disponible. Ne créez pas de duplicate.
L’activation, la réinstallation et la suppression des clés API restent sur le site Web de KPainter ; l’OpenAPI ne gère pas les clés.
