API-ключи и авторизация
Безопасное хранение DemoQA AI API-ключей и передача Bearer-токена.
Каждый запрос к /v1 требует пользовательский ключ:
Authorization: Bearer dqa_live_...Правила хранения
- храните ключ в secret manager или переменной окружения backend;
- выдавайте отдельный ключ каждому приложению или окружению;
- отзывайте ключ сразу после утечки;
- не логируйте
Authorizationи тело multipart-запросов с чувствительными файлами; - не добавляйте ключ в query string.
Playground документации
Встроенный playground выполняет fetch напрямую из браузера на https://demoqa.ru/v1. Документационный сервер не видит ключ и не проксирует запрос. Значение живёт только в текущей вкладке и удаляется кнопкой «Забыть ключ» или при новой браузерной сессии.
Ошибка авторизации
Отсутствующий, отозванный или неверный ключ возвращает 401 в OpenAI-совместимом envelope:
{
"error": {
"message": "Invalid API key",
"type": "authentication_error",
"code": "invalid_api_key"
}
}