Аутентификация
Каждый запрос использует ваш собственный ключ PopGo API.
Получение ключа
Войдите и создайте либо выберите Key на странице ключей. Используйте его только в доверенном локальном клиенте или серверной среде. Открыть страницу ключей API.
Как заполнить Key
- Название нужно только для вашего учета. Укажите назначение, например локальная разработка, устройство или клиент.
- Группа, лимит, срок действия и ограничения доступа зависят от текущих вариантов в портале. Если сомневаетесь, начните с настроек по умолчанию и ужесточите их после проверки.
- Сразу скопируйте Key после создания и сохраните его безопасно. Если полный Key больше не виден, отключите старый и создайте новый.
Передача учётных данных
OpenAI compatible использует Authorization: Bearer; нативный Gemini предпочитает x-goog-api-key и также принимает Bearer; Claude Messages предпочитает x-api-key и также принимает Bearer. Не передавайте Key в параметрах URL, если этого явно не требует клиент.
Authorization: Bearer YOUR_API_KEY
x-api-key: YOUR_API_KEY
x-goog-api-key: YOUR_API_KEY
Защита ключа
- Не помещайте ключ в открытый код, снимки экрана или отчёты об ошибках.
- Используйте отдельный Key для каждого устройства или приложения, чтобы отключать их независимо.
- При ошибке аутентификации скопируйте Key заново и не передавайте его через адресную строку.
Где использовать
- Локальные клиенты: вставляйте в поле API Key, не в публичные скриншоты или чаты.
- Серверные проекты: используйте переменные окружения или менеджер секретов, не файлы в репозитории.
- Командная работа: разделяйте Keys по участнику, устройству или назначению, чтобы отключать только проблемный Key.
Проверка аутентификации
Сначала выполните запрос быстрого старта. Обычный ответ JSON подтверждает аутентификацию; при 401 проверьте заголовок, состояние Key и пробелы.