API 인증
SecureAI는 모든 외부 API 액세스에 API 키 인증을 사용합니다. 키는 모델, 정책, 한도, 청구 및 보안에 대한 키별 제어 기능을 통해 관리자가 생성하고 구성한 전달자 토큰입니다.인증 헤더
sk-접두사로 시작합니다(예:sk-8cd5253f...).- 접두사 뒤에는 64자의 16진수 비밀이 옵니다.
- 키의 SHA-256 해시만 서버측에 저장됩니다. 전체 키는 생성 시 한 번 표시됩니다. 분실한 경우 키를 순환/다시 생성하세요.
API 키 생성 및 구성
관리자는 관리 → API 키(API 기반/api/admin/api-keys, 관리자 전용)에서 키를 생성합니다. 전체 키는 생성 시 한 번 반환됩니다. 각 키에는 다음 구성이 포함됩니다.
소유권 및 청구
발신자는
user_id 본문 매개변수(관리자 지정)를 사용하여 다른 사용자에게 개별 요청에 대해 요금을 청구할 수 있습니다.
제한
허용 목록
프롬프트 쉴드
Prompt Shield API를 참조하세요.
중복 기본값
failoverDefaults는 기본 모델 장애 조치 체인을 키에 연결합니다: models[](최대 3개), timeout_ms(1000–300000), first_token_timeout_ms(500–60000) 및 on[] 트리거. 그런 다음 호출자는 모든 요청에 대해 체인을 보내지 않고 장애 조치를 받습니다.
멱등성
완료POST는 Idempotency-Key 헤더를 허용합니다. 동일한 키를 사용하여 재시도하면 두 번째 비용이 청구되는 대신 원래 결과가 반환됩니다. 이를 사용하여 네트워크 재시도를 안전하게 만드세요. 채팅 완료를 참고하세요.
속도 제한
기본 한도(키별로 구성 가능):- 분당: 요청 60개
- 시간당: 요청 1000개
- 일일: 요청 100개
- 월간: 요청 10,000건
GET /usage를 통해 자체 실시간 할당량 및 한도를 읽을 수 있습니다.
보안 기능
- HTTPS만 — 모든 API 호출에는 TLS가 필요합니다.
- 미사용 해시 — 각 키의 SHA-256 해시만 저장됩니다.
- 사용 추적 및 감사 로깅 — 모든 통화 및 인증 이벤트가 기록됩니다.
- SMLTP 규정 준수 — 모든 요청에 보안 정책이 적용됩니다.

