認証
個人またはチームの InOneAPI API キーを使用します。上流プロバイダーのキーやログイン Cookie は使用しません。
ヘッダー
OpenAI 互換とファイル API は Authorization: Bearer $INONEAPI_API_KEY を使います。Messages と count_tokens は x-api-key を優先し、Bearer にも対応します。異なるキーを同時に指定しないでください。Anthropic クライアントは anthropic-version: 2023-06-01 を送信します。
curl https://api.inoneapi.com/v1/models \
-H "Authorization: Bearer $INONEAPI_API_KEY"
JSON は Content-Type: application/json、アップロードはクライアント生成の multipart boundary を使用します。アプリ識別ヘッダーは任意です。
個人キーとチームキー
個人キーは所有者の残高、チームキーはプロジェクト状態とキー・プロジェクト予算を確認します。モデル範囲、ルーティング、RPM、TPM、同時実行制限は設定に従います。専用の一時キーや自動失効を仮定しないでください。
権限のあるユーザーは完全なキーを再表示できます。サーバーは認証ハッシュと暗号化した秘密を保存するため、「一度しか表示されず復元不可」という説明は現実装とは異なります。
エラーとローテーション
- 401:キーなし・無効・削除済み。
- 402:残高・予算不足、またはモデル呼び出しのプロジェクト停止。
- 403:モデルの権限拒否、またはファイル操作のプロジェクト停止。
- 429:レート・ルート容量制限。Retry-After があれば従います。
ブラウザ、モバイルコード、公開リポジトリ、ログにキーを保存しないでください。新キーを作成してサービスを更新し、移行確認後に旧キーを削除します。漏洩時は直ちに失効させます。