Hướng dẫn xác thực

Mọi yêu cầu API đều cần được xác thực bằng API Key. 诺玛AI sử dụng một API Key thống nhất, hỗ trợ phương thức xác thực của cả ba giao thức chính.

Lấy API Key#

  • Đăng ký và đăng nhập vào bảng điều khiển 诺玛AI
  • Vào Cài đặt → API Keys
  • Nhấp Tạo khóa mới
  • Sao chép và lưu trữ an toàn API Key của bạn

API Key chỉ hiển thị một lần duy nhất khi tạo, hãy nhớ lưu trữ cẩn thận. Nếu bị mất, bạn cần tạo lại.

Phương thức xác thực#

Tùy theo giao thức bạn sử dụng, phương thức xác thực sẽ khác nhau đôi chút:

Tương thích OpenAI

Giao thức tương thích OpenAI sử dụng Header `Authorization`:

Authorization: Bearer <APINOMA_API_KEY của bạn>

Anthropic gốc

Giao thức Anthropic gốc sử dụng Header `x-api-key`:

Gemini gốc

Giao thức Gemini gốc sử dụng Header `x-goog-api-key` hoặc tham số URL:

Cấu hình biến môi trường#

Khuyến nghị sử dụng biến môi trường để quản lý API Key, tránh hard-code:

APINOMA_API_KEY=<APINOMA_API_KEY của bạn>

# Bạn cũng có thể đặt biến môi trường riêng cho từng giao thức
OPENAI_API_KEY=<APINOMA_API_KEY của bạn>
OPENAI_BASE_URL=https://as.apinoma.com/v1

ANTHROPIC_API_KEY=<APINOMA_API_KEY của bạn>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic

GEMINI_API_KEY=<APINOMA_API_KEY của bạn>
GEMINI_BASE_URL=https://as.apinoma.com/gemini

Thực hành bảo mật tốt nhất#

  • Sử dụng biến môi trường — Không bao giờ hard-code API Key trong mã nguồn
  • Luân chuyển khóa định kỳ — Khuyến nghị thay đổi 90 ngày một lần
  • Phân biệt môi trường — Sử dụng API Key khác nhau cho môi trường phát triển và sản xuất
  • Giám sát mức sử dụng — Thường xuyên kiểm tra mức sử dụng API và các lệnh gọi bất thường trên bảng điều khiển
  • Giới hạn quyền hạn — Tạo API Key riêng cho từng dự án để dễ theo dõi và quản lý

Tuyệt đối không commit API Key lên kho Git hoặc để lộ trong mã phía client. Sử dụng `.gitignore` để loại trừ tệp `.env`.

Cập nhật lần cuối vào 23 tháng 6, 2026