Les interfaces Relay LLMoxy nécessitent un jeton API utilisateur. Les jetons peuvent être créés dans Console -> Jetons, et commencent généralement par sk-.
Bearer Token
L'en-tête standard est recommandé :
Authorization: Bearer <LLMOXY_API_KEY>
Exemple :
curl https://llmoxy.com/v1/models \
-H "Authorization: Bearer <LLMOXY_API_KEY>"
En-tête LLMOXY-API-KEY
Lorsqu'une requête n'a pas d'Authorization, LLMoxy accepte également :
LLMOXY-API-KEY: <LLMOXY_API_KEY>
Privilégiez Authorization: Bearer. L'en-tête personnalisé sert principalement aux scénarios d'intégration où il est difficile de définir l'en-tête d'authentification standard.
Requêtes compatibles Claude
Pour /v1/messages et /v1/models, les clients de style Anthropic peuvent utiliser :
x-api-key: <LLMOXY_API_KEY>
anthropic-version: 2023-06-01
LLMoxy mappe x-api-key vers le même flux d'authentification par jeton.
Requêtes compatibles Gemini
Pour les routes compatibles Gemini telles que /v1beta/models/{model}:generateContent, LLMoxy accepte :
x-goog-api-key: <LLMOXY_API_KEY>
Il prend également en charge ?key=<LLMOXY_API_KEY> pour la compatibilité avec les clients Gemini. Pour les intégrations côté serveur, utilisez les en-têtes pour éviter que les clés n'apparaissent dans les URL ou les journaux.
WebSocket Realtime
Les clients WebSocket côté serveur peuvent utiliser les en-têtes d'authentification standard lors de la poignée de main. Les clients Realtime de style navigateur OpenAI peuvent transmettre la clé via le sous-protocole :
realtime, openai-insecure-api-key.<LLMOXY_API_KEY>, openai-beta.realtime-v1
Contrôles de jeton
Les jetons peuvent être limités par le solde restant, la date d'expiration, les modèles disponibles, les groupes et la liste blanche IP. Lorsqu'un jeton expire, manque de solde, est désactivé ou que l'IP n'est pas autorisée, Relay renvoie une réponse d'erreur de style OpenAI.
