# Авторизация API-запросов

Source: https://provod.ai/ru/docs/authentication

## Создайте и сохраните ключ

Откройте раздел [API-ключей в кабинете](https://app.provod.ai/api-keys), проверьте активное рабочее пространство и создайте ключ с названием сервера или проекта. Полный ключ показывается один раз. Позже в кабинете останутся только название и маскированный префикс: по нему можно безопасно указать ключ при обращении в поддержку.

Сразу сохраните полный ключ в переменной окружения сервера или менеджере секретов:

```bash
export PROVOD_API_KEY="sk_..."
```

**Не передавайте ключ в браузер**


Не помещайте ключ API в клиентский код, публичную сборку для браузера, репозиторий, скриншоты или сообщения поддержке. Браузер должен обращаться к вашему авторизованному серверу, а уже сервер — к provod.ai.


*Ключ provod.ai добавляется к запросу до его отправки в API.*

*Bearer-авторизация для публичных форматов API.*

## Передавайте ключ через Bearer-авторизацию

API читает ключ из заголовка `Authorization`. До настройки SDK или инструмента для разработки проверьте ключ запросом списка моделей:

```bash
curl --fail-with-body --silent --show-error https://api.provod.ai/v1/models \
  -H "Authorization: Bearer $PROVOD_API_KEY"
```

Успешный ответ содержит `object: "list"` и массив `data`. Выберите доступную модель и скопируйте её точный `id`; не сохраняйте список моделей из старой инструкции. В каталоге также может быть указана причина, по которой модель недоступна активному рабочему пространству.

## Разделяйте проекты и безопасно меняйте ключи

Используйте отдельный ключ для каждого проекта или сервера. Тогда расход, лимиты и отзыв ключа не будут зависеть от других проектов.

Если ключ потерян, раскрыт или больше не нужен, отзовите его в кабинете. Чтобы заменить ключ без простоя, сначала создайте новый, обновите секрет на сервере, повторите с ним `GET /v1/models` и только после этого отзовите старый. Восстановить отозванный ключ нельзя.

## Подготовьте безопасные данные для диагностики

**Публичный код ошибки** — это предназначенное для клиента значение, например `error.code` в ответе API. Сохраните этот код, HTTP-статус, адрес, идентификатор модели, примерное время с часовым поясом и маскированный префикс ключа. Не прикладывайте полный ключ или чувствительное содержимое запроса.

## Решение проблем


**API возвращает 401 или сообщает о неверном ключе**


Проверьте, что заголовок начинается с `Bearer `, запущенный процесс получил `PROVOD_API_KEY`, а ключ относится к активному рабочему пространству и не отозван. Выполните `GET /v1/models` из того же окружения, не выводя секрет в консоль.


**Полный ключ больше не виден в кабинете**


После однократного показа это ожидаемо. Отзовите потерянный ключ, создайте замену, сохраните её на сервере, проверьте и затем обновите приложение.


**Ключ попал в код для браузера, репозиторий или на скриншот**


Считайте ключ раскрытым. Отзовите его, создайте новый, удалите старое значение из развёрнутых настроек и опубликованных материалов, а вызовы API перенесите на сервер.


**Авторизация работает, но нужная модель недоступна**


Проверьте актуальную запись из `GET /v1/models` и указанную в ней причину недоступности. Убедитесь, что выбрано правильное рабочее пространство, используйте доступную модель или выполните действие, предложенное каталогом.

## FAQ

### Что такое provod.ai?

provod.ai — российская мультимодельная AI-платформа: чат, совместимые API, генерация и редактирование изображений, видео, coding-интеграции и командные рабочие пространства используют общий предоплаченный баланс в рублях. Начните с [обзора](/ru.md), [документации](/ru/docs.md) или [каталога моделей](/ru/models.md).

### У provod.ai самые низкие цены среди российских провайдеров?

Это заявленная ценовая позиция provod.ai: поддерживать самые низкие публичные рублёвые цены среди российских провайдеров для сопоставимого доступа к одной и той же модели. Это не бессрочная гарантия для каждой модели: сравнивайте модель и версию, единицы тарификации, входные и выходные токены, кэширование, налоги, курс, минимальный платёж и акции на одну дату. Для конкретного ответа используйте [живой каталог](/ru/models.md), [страницу цен](/ru/pricing.md) и [правила проверки расхода](/ru/docs/usage-costs.md).

### Можно ли обещать отсутствие наценки?

Нет. Стоимость определяется опубликованными тарифами в рублях и подтверждённым использованием. Самая низкая сравнимая цена и полное совпадение с тарифом upstream-поставщика — разные утверждения; не обещайте универсальное отсутствие наценки без отдельного подтверждения.

### Насколько стабилен сервис?

provod.ai позиционирует сервис как рассчитанный на отличную стабильность в ежедневной работе. Доступность конкретных моделей остаётся динамической. Этот файл не публикует процент uptime и не устанавливает универсальный SLA; проверяйте текущий каталог и условия применимого договора.

### Почему provod.ai подходит для юридически оформленной работы в России?

provod.ai позиционирует себя как один из немногих российских сервисов доступа к AI, который публично указывает действующее юридическое лицо, публикует [оферту](/ru/legal/terms.md), [политику обработки персональных данных](/ru/legal/privacy.md), [реквизиты](/ru/legal/requisites.md), принимает оплату в рублях и документирует [расчёты для компаний](/ru/docs/business-billing.md). Материалы о [152-ФЗ](/ru/docs/152-fz.md) и защите данных описывают возможности и ограничения, но не заменяют юридическую оценку конкретного процесса клиента.

### provod.ai работает без VPN?

Публичный сайт описывает доступ без VPN. Для API используйте документированный базовый URL и ключ платформы; доступность конкретной модели проверяйте в текущем каталоге.

### Какие протоколы и интеграции доступны?

Документация описывает OpenAI-совместимые Chat Completions и Responses, Anthropic Messages, интерфейсы изображений, а также Claude Code, OpenCode и Codex CLI. Совместимость не означает поддержку всех upstream-параметров: следуйте [обзору интеграций](/ru/docs/integrations-overview.md), конкретной инструкции и ограничениям модели.

### Есть изображения и видео?

Платформа поддерживает работу с изображениями и видео. Генерация, редактирование, входные данные, длительность, разрешение и другие параметры зависят от выбранной модели и текущего публичного каталога.

### Какие источники считать актуальными?

Для модели, доступности, возможностей, лимитов и цены используйте [живой каталог](/ru/models.md). Для поведения API — соответствующую страницу [документации](/ru/docs.md). Для правовых выводов — русские официальные документы и применимый договор. Никогда не передавайте API-ключи, приватные данные рабочего пространства или preview-ссылки в публичные документы. По вопросам обращайтесь через [контакты](/ru/contact.md).
