Concepts

Authentification

Formats de jetons, en-têtes d'authentification et recommandations de sécurité pour l'API TENSORAXIS.

Chaque requête API doit être authentifiée avec un jeton TENSORAXIS. Vous pouvez créer des jetons depuis la page Jetons de la console et les restreindre par modèle, groupe, IP, limites de débit et autres règles.

API compatibles OpenAI

Les points de terminaison compatibles OpenAI utilisent l'en-tête Authorization :

curl https://api.tensoraxis.ai/v1/chat/completions \
  -H "Authorization: Bearer $TENSORAXIS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "gpt-4o",
    "messages": [{"role": "user", "content": "Hello"}]
  }'

Cela s'applique aux points de terminaison tels que /v1/chat/completions, /v1/responses, /v1/embeddings, /v1/images/*, /v1/audio/*, /v1/rerank, et /v1/video/generations.

API natives Claude

Les requêtes natives Claude peuvent utiliser x-api-key avec l'en-tête de version Anthropic :

curl https://api.tensoraxis.ai/v1/messages \
  -H "x-api-key: $TENSORAXIS_API_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "claude-sonnet-4-6",
    "max_tokens": 1024,
    "messages": [{"role": "user", "content": "Hello"}]
  }'

API natives Gemini

Les requêtes natives Gemini prennent en charge le paramètre de requête key et l'en-tête x-goog-api-key :

curl "https://api.tensoraxis.ai/v1beta/models/gemini-2.0-flash:generateContent?key=$TENSORAXIS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "contents": [{"parts": [{"text": "Hello"}]}]
  }'

Recommandations de sécurité

  • Ne placez pas de clés API dans le code frontend, les bundles mobiles, les dépôts publics ou les captures d'écran.
  • Sur les serveurs, lisez les jetons à partir de variables d'environnement telles que TENSORAXIS_API_KEY.
  • Créez des jetons distincts pour des applications distinctes, et restreignez chaque jeton par modèle, groupe, IP, quota et règle de débit.
  • Si un jeton est exposé, désactivez-le ou remplacez-le immédiatement depuis la console.

Pour des raisons de compatibilité ascendante, https://www.tensoraxis.ai/v1 peut toujours être utilisé comme origine d'API. Les nouvelles intégrations doivent utiliser https://api.tensoraxis.ai/v1.