DemoQA AIDocs

API-ключи и авторизация

Безопасное хранение DemoQA AI API-ключей и передача Bearer-токена.

Каждый запрос к /v1 требует пользовательский ключ:

Authorization: Bearer dqa_live_...

Правила хранения

  • храните ключ в secret manager или переменной окружения backend;
  • выдавайте отдельный ключ каждому приложению или окружению;
  • отзывайте ключ сразу после утечки;
  • не логируйте Authorization и тело multipart-запросов с чувствительными файлами;
  • не добавляйте ключ в query string.

Playground документации

Встроенный playground выполняет fetch напрямую из браузера на https://demoqa.ru/v1. Документационный сервер не видит ключ и не проксирует запрос. Значение живёт только в текущей вкладке и удаляется кнопкой «Забыть ключ» или при новой браузерной сессии.

Ошибка авторизации

Отсутствующий, отозванный или неверный ключ возвращает 401 в OpenAI-совместимом envelope:

{
  "error": {
    "message": "Invalid API key",
    "type": "authentication_error",
    "code": "invalid_api_key"
  }
}

On this page