Panduan Autentikasi

Semua permintaan API perlu diautentikasi melalui API Key. 诺玛AI menggunakan API Key terpadu yang mendukung metode autentikasi untuk tiga protokol utama.

Mendapatkan API Key#

  • Daftar dan masuk ke 诺玛AI Konsol
  • Masuk ke Pengaturan → API Keys
  • Klik Buat Kunci Baru
  • Salin dan simpan API Key Anda dengan aman

API Key hanya ditampilkan sekali saat dibuat, jadi pastikan Anda menyimpannya dengan baik. Jika hilang, Anda harus membuatnya kembali.

Metode Autentikasi#

Tergantung protokol yang Anda gunakan, metode autentikasi sedikit berbeda:

Kompatibel OpenAI

Protokol kompatibel OpenAI menggunakan Header `Authorization`:

Kode
Authorization: Bearer <APINOMA_API_KEY_Anda>

Anthropic Native

Protokol native Anthropic menggunakan Header `x-api-key`:

Gemini Native

Protokol native Gemini menggunakan Header `x-goog-api-key` atau parameter URL:

Konfigurasi Variabel Lingkungan#

Disarankan menggunakan variabel lingkungan untuk mengelola API Key, agar terhindar dari hardcoding:

Kode
APINOMA_API_KEY=<APINOMA_API_KEY_Anda>

# Anda juga dapat mengatur variabel lingkungan khusus protokol
OPENAI_API_KEY=<APINOMA_API_KEY_Anda>
OPENAI_BASE_URL=https://as.apinoma.com/v1

ANTHROPIC_API_KEY=<APINOMA_API_KEY_Anda>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic

GEMINI_API_KEY=<APINOMA_API_KEY_Anda>
GEMINI_BASE_URL=https://as.apinoma.com/gemini

Praktik Keamanan Terbaik#

  • Gunakan variabel lingkungan — jangan pernah melakukan hardcode API Key di dalam kode
  • Rotasi kunci secara berkala — disarankan menggantinya setiap 90 hari sekali
  • Pisahkan lingkungan — gunakan API Key berbeda untuk lingkungan pengembangan dan produksi
  • Pantau penggunaan — periksa secara berkala penggunaan API dan panggilan yang tidak wajar di Konsol
  • Batasi izin — buat API Key terpisah untuk setiap proyek agar mudah dilacak dan dikelola

Jangan pernah mengunggah API Key ke repositori Git atau mengeksposnya di kode sisi klien. Gunakan `.gitignore` untuk mengecualikan file `.env`.

Terakhir diperbarui pada 23 Juni 2026