Guide d'authentification

Toutes les requêtes API nécessitent une authentification par API Key. 诺玛AI utilise une API Key unifiée, compatible avec les méthodes d'authentification des trois principaux protocoles.

Obtenir une API Key#

  • Inscrivez-vous et connectez-vous à la console 诺玛AI
  • Accédez à Paramètres → API Keys
  • Cliquez sur Créer une nouvelle clé
  • Copiez et conservez votre API Key en lieu sûr

L'API Key n'est affichée qu'une seule fois lors de sa création. Conservez-la soigneusement. En cas de perte, vous devrez en créer une nouvelle.

Méthodes d'authentification#

Les méthodes d'authentification varient légèrement selon le protocole utilisé :

Compatibilité OpenAI

Le protocole compatible OpenAI utilise le header `Authorization` :

Code
Authorization: Bearer <你的 APINOMA_API_KEY>

Anthropic natif

Le protocole natif Anthropic utilise le header `x-api-key` :

Gemini natif

Le protocole natif Gemini utilise le header `x-goog-api-key` ou un paramètre URL :

Configuration des variables d'environnement#

Il est recommandé d'utiliser des variables d'environnement pour gérer les API Keys afin d'éviter le codage en dur :

Code
APINOMA_API_KEY=<你的 APINOMA_API_KEY>
 
# Vous pouvez également définir des variables d'environnement spécifiques au protocole
OPENAI_API_KEY=<你的 APINOMA_API_KEY>
OPENAI_BASE_URL=https://as.apinoma.com/v1
 
ANTHROPIC_API_KEY=<你的 APINOMA_API_KEY>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic
 
GEMINI_API_KEY=<你的 APINOMA_API_KEY>
GEMINI_BASE_URL=https://as.apinoma.com/gemini

Bonnes pratiques de sécurité#

  • Utiliser des variables d'environnement — ne jamais coder l'API Key en dur dans le code
  • Rotation régulière des clés — il est recommandé de les renouveler tous les 90 jours
  • Séparer les environnements — utiliser des API Keys différentes pour le développement et la production
  • Surveiller l'utilisation — vérifier régulièrement la consommation API et les appels anormaux dans la console
  • Limiter les permissions — créer des API Keys indépendantes pour chaque projet afin de faciliter le suivi et la gestion

Ne soumettez jamais l'API Key à un dépôt Git ou ne l'exposez pas dans le code client. Utilisez `.gitignore` pour exclure les fichiers `.env`.

Dernière mise à jour le 23 juin 2026