Panduan Autentikasi
Semua permintaan API perlu diautentikasi melalui API Key. 诺玛AI menggunakan API Key terpadu yang mendukung metode autentikasi untuk tiga protokol utama.
Mendapatkan API Key#
- Daftar dan masuk ke 诺玛AI Konsol
- Masuk ke Pengaturan → API Keys
- Klik Buat Kunci Baru
- Salin dan simpan API Key Anda dengan aman
API Key hanya ditampilkan sekali saat dibuat, jadi pastikan Anda menyimpannya dengan baik. Jika hilang, Anda harus membuatnya kembali.
Metode Autentikasi#
Tergantung protokol yang Anda gunakan, metode autentikasi sedikit berbeda:
Kompatibel OpenAI
Protokol kompatibel OpenAI menggunakan Header `Authorization`:
Authorization: Bearer <APINOMA_API_KEY_Anda>Anthropic Native
Protokol native Anthropic menggunakan Header `x-api-key`:
Gemini Native
Protokol native Gemini menggunakan Header `x-goog-api-key` atau parameter URL:
Konfigurasi Variabel Lingkungan#
Disarankan menggunakan variabel lingkungan untuk mengelola API Key, agar terhindar dari hardcoding:
APINOMA_API_KEY=<APINOMA_API_KEY_Anda>
# Anda juga dapat mengatur variabel lingkungan khusus protokol
OPENAI_API_KEY=<APINOMA_API_KEY_Anda>
OPENAI_BASE_URL=https://as.apinoma.com/v1
ANTHROPIC_API_KEY=<APINOMA_API_KEY_Anda>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic
GEMINI_API_KEY=<APINOMA_API_KEY_Anda>
GEMINI_BASE_URL=https://as.apinoma.com/geminiPraktik Keamanan Terbaik#
- Gunakan variabel lingkungan — jangan pernah melakukan hardcode API Key di dalam kode
- Rotasi kunci secara berkala — disarankan menggantinya setiap 90 hari sekali
- Pisahkan lingkungan — gunakan API Key berbeda untuk lingkungan pengembangan dan produksi
- Pantau penggunaan — periksa secara berkala penggunaan API dan panggilan yang tidak wajar di Konsol
- Batasi izin — buat API Key terpisah untuk setiap proyek agar mudah dilacak dan dikelola
Jangan pernah mengunggah API Key ke repositori Git atau mengeksposnya di kode sisi klien. Gunakan `.gitignore` untuk mengecualikan file `.env`.
Terakhir diperbarui pada 23 Juni 2026