Руководство по аутентификации

Все запросы к API требуют аутентификации с помощью API Key. 诺玛AI использует единый API Key и поддерживает способы аутентификации для трёх основных протоколов.

Получение API Key#

  • Зарегистрируйтесь и войдите в консоль 诺玛AI
  • Перейдите в Настройки → API Keys
  • Нажмите Создать новый ключ
  • Скопируйте и надёжно сохраните ваш API Key

API Key отображается только один раз при создании, обязательно сохраните его в надёжном месте. В случае потери его потребуется создать заново.

Способы аутентификации#

В зависимости от используемого протокола способ аутентификации немного различается:

Совместимость с OpenAI

Протокол, совместимый с OpenAI, использует заголовок `Authorization`:

Код
Authorization: Bearer <ваш APINOMA_API_KEY>

Нативный Anthropic

Нативный протокол Anthropic использует заголовок `x-api-key`:

Нативный Gemini

Нативный протокол Gemini использует заголовок `x-goog-api-key` или параметр URL:

Настройка переменных окружения#

Рекомендуется управлять API Key через переменные окружения, чтобы избежать жёсткого кодирования:

Код
APINOMA_API_KEY=<ваш APINOMA_API_KEY>
 
# Также можно задать переменные окружения для конкретного протокола
OPENAI_API_KEY=<ваш APINOMA_API_KEY>
OPENAI_BASE_URL=https://as.apinoma.com/v1
 
ANTHROPIC_API_KEY=<ваш APINOMA_API_KEY>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic

GEMINI_API_KEY=<ваш APINOMA_API_KEY>
GEMINI_BASE_URL=https://as.apinoma.com/gemini

Лучшие практики безопасности#

  • Используйте переменные окружения — никогда не кодируйте API Key прямо в коде
  • Регулярно меняйте ключи — рекомендуется обновлять раз в 90 дней
  • Разделяйте окружения — используйте разные API Key для разработки и продакшена
  • Следите за использованием — регулярно проверяйте в консоли использование API и аномальные вызовы
  • Ограничивайте права — создавайте отдельные API Key для разных проектов для удобства отслеживания и управления

Ни в коем случае не коммитьте API Key в Git-репозиторий и не раскрывайте его в клиентском коде. Используйте `.gitignore`, чтобы исключить файл `.env`.

Последнее обновление: 23 июня 2026 г.