Аутентификация API
Аутентифицируйте запросы Rivya API с помощью Bearer API-ключей, ограниченных прав доступа, одноразового показа секрета, отзыва и ротации.
Последняя проверка: 2026/05/10
Rivya API использует API-ключи для доступа server-to-server.
API-ключ — это не то же самое, что браузерная сессия входа. Не используйте cookie, состояние сессии Better Auth или личный браузерный token как публичные учетные данные API.
Формат header
Передавайте ключ в header Authorization:
Authorization: Bearer rvya_sk_...Полный ключ показывается только один раз при создании. Rivya хранит hash и видимый prefix, а не полный secret.
Создание ключа
Войдите в Rivya.
Откройте настройки API Keys.
Создайте ключ с нужными scope.
Сразу скопируйте полный ключ.
Сохраните его в server-side secret manager или переменной окружения.
Не помещайте ключ в клиентский JavaScript, сборки мобильных приложений, публичные репозитории, analytics events или логи.
Текущие scope
Первая версия документирует эти scope:
models:readgenerations:creategenerations:readfiles:createfiles:readcredits:readwebhooks:managechat:createchat:read
Новые ключи, созданные в разделе «Настройки», по умолчанию включают документированные области доступа. Старые ключи может потребоваться создать заново перед использованием Files API, API Webhooks или Chat API.
Отзыв и ротация
Если ключ раскрыт:
Отзовите старый ключ в разделе «Настройки».
Создайте новый ключ.
Обновите server-side secret.
Подтвердите, что новый ключ работает с
GET /api/v1/credits.Удалите старый ключ из систем сборки, логов и переменных развертывания.
Отозванные ключи возвращают api_key_revoked.
Ошибки аутентификации
Распространенные ошибки аутентификации:
api_key_missingapi_key_invalidapi_key_revokedapi_key_expiredapi_scope_deniedpublic_api_disabled
Полную таблицу публичных ошибок см. в Ошибки и лимиты API.
