Bien démarrer · 2026-08-28 · HippoAPI Équipe de documentation
Authentifier avec un API key
Créer, stocker, portée, rotation, et envoyer HippoAPI clés sans les exposer aux clients.
Envoyer un jeton au porteur
Envoyer la clé dans l'en-tête Autorisation en tant que jeton porteur. Utilisez HTTPS et construisez cet en-tête uniquement en code de confiance côté serveur.
Authorization: Bearer $HIPPOAPI_API_KEYGarder les environnements séparés
Créez différentes clés pour le développement local, la mise en scène et la production. Donnez à chaque clé un nom clair et appliquez des restrictions relatives à l'expiration, au quota, au modèle ou à la propriété intellectuelle lorsqu'elles correspondent au déploiement.
Rotation d'une clé suspecte
Si une clé peut être exposée, désactivée ou supprimée immédiatement, émettre un remplacement, mettre à jour le magasin secret et inspecter le Usage Logs. N'attendez pas de preuve d'abus.