Pour appeler des services de modèle depuis des environnements non fiables tels que les navigateurs ou les applications mobiles, utilisez un service backend sécurisé afin de générer des clés d'API temporaires. Cette approche évite l'exposition de votre clé d'API permanente.
ImportantUne clé d'API temporaire hérite de toutes les permissions de la clé d'API utilisée pour sa création, y compris les restrictions d'accès applicables à des modèles ou bases de connaissances spécifiques.
Prérequis
Obtenez une clé d'API permanente sur la page Key Management (Singapore), Key Management (Virginia), Key Management (Beijing) ou Key Management (China (Hong Kong)). Définissez ensuite cette clé comme variable d'environnement DASHSCOPE_API_KEY. Pour plus d'informations, consultez la rubrique Configurer une clé d'API en tant que variable d'environnement.
Exemple de requête
Par défaut, une clé d'API temporaire reste valide pendant 60 secondes. Utilisez le paramètre expire_in_seconds pour définir une durée de vie (TTL) personnalisée comprise entre 1 et 1 800 secondes.
Les clés d'API varient selon la région.
L'exemple suivant utilise l'endpoint de la région de Singapour. Remplacez
WorkspaceIdpar votre véritable ID d'espace de travail . Pour la région de Pékin, remplacez l'URL par : https://dashscope.aliyuncs.com/api/v1/tokens?expire_in_seconds=1800
# This is the Singapore region URL. Replace WorkspaceId with your actual workspace ID. URLs differ by region.
curl -X POST "https://{WorkspaceId}.ap-southeast-1.maas.aliyuncs.com/api/v1/tokens?expire_in_seconds=1800" \
-H "Authorization: Bearer $DASHSCOPE_API_KEY"
Exemple de réponse
Exemple de réponse réussie
{
"token":"st-****",
"expires_at":1744080369
}
Paramètres de la réponse
Paramètre | Type | Description | Exemple |
|---|---|---|---|
token | String | Clé d'API temporaire générée. | st-**** |
expires_at | Number | Date d'expiration au format timestamp UNIX, en secondes. | 1744080369 |
Exemple de réponse d'erreur
{
"code":"InvalidApiKey",
"message":"Invalid API-key provided.",
"request_id":"902fee3b-f7f0-9a8c-96a1-6b4ea25af114"
}
Paramètres de la réponse
Paramètre | Type | Description | Exemple |
|---|---|---|---|
code | String | Code d'erreur. Pour connaître les causes et les solutions, consultez la rubrique Codes d'erreur. | InvalidApiKey : La clé d'API n'est pas valide. |
message | String | Message d'erreur. | Invalid API-key provided. |
request_id | String | ID de la requête. | 902fee3b-f7f0-9a8c-96a1-6b4ea25af114 |
FAQ
Q : Est-il possible de supprimer manuellement une clé d'API temporaire ?R : Non. Les clés d'API temporaires possèdent un cycle de vie fixe et expirent automatiquement. Vous ne pouvez pas les supprimer avant leur expiration.