Guide d'authentification
Toutes les requêtes API nécessitent une authentification par API Key. 诺玛AI utilise une API Key unifiée, compatible avec les méthodes d'authentification des trois principaux protocoles.
Obtenir une API Key#
- Inscrivez-vous et connectez-vous à la console 诺玛AI
- Accédez à Paramètres → API Keys
- Cliquez sur Créer une nouvelle clé
- Copiez et conservez votre API Key en lieu sûr
L'API Key n'est affichée qu'une seule fois lors de sa création. Conservez-la soigneusement. En cas de perte, vous devrez en créer une nouvelle.
Méthodes d'authentification#
Les méthodes d'authentification varient légèrement selon le protocole utilisé :
Compatibilité OpenAI
Le protocole compatible OpenAI utilise le header `Authorization` :
Authorization: Bearer <你的 APINOMA_API_KEY>Anthropic natif
Le protocole natif Anthropic utilise le header `x-api-key` :
Gemini natif
Le protocole natif Gemini utilise le header `x-goog-api-key` ou un paramètre URL :
Configuration des variables d'environnement#
Il est recommandé d'utiliser des variables d'environnement pour gérer les API Keys afin d'éviter le codage en dur :
APINOMA_API_KEY=<你的 APINOMA_API_KEY>
# Vous pouvez également définir des variables d'environnement spécifiques au protocole
OPENAI_API_KEY=<你的 APINOMA_API_KEY>
OPENAI_BASE_URL=https://as.apinoma.com/v1
ANTHROPIC_API_KEY=<你的 APINOMA_API_KEY>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic
GEMINI_API_KEY=<你的 APINOMA_API_KEY>
GEMINI_BASE_URL=https://as.apinoma.com/geminiBonnes pratiques de sécurité#
- Utiliser des variables d'environnement — ne jamais coder l'API Key en dur dans le code
- Rotation régulière des clés — il est recommandé de les renouveler tous les 90 jours
- Séparer les environnements — utiliser des API Keys différentes pour le développement et la production
- Surveiller l'utilisation — vérifier régulièrement la consommation API et les appels anormaux dans la console
- Limiter les permissions — créer des API Keys indépendantes pour chaque projet afin de faciliter le suivi et la gestion
Ne soumettez jamais l'API Key à un dépôt Git ou ne l'exposez pas dans le code client. Utilisez `.gitignore` pour exclure les fichiers `.env`.
Dernière mise à jour le 23 juin 2026