Ключи и лимиты
Создание и отключение API-ключей, срок действия, лимит расходов, ограничение частоты запросов и хранение данных запросов.
API-ключ Veda открывает доступ ко всем форматам API и всем моделям каталога. Ключи создаются и настраиваются в разделе «API-ключи». Для каждого приложения или окружения удобно заводить отдельный ключ: так проще ограничить расходы и отозвать доступ.
Создание ключа
Нажмите «Новый ключ» и заполните поля:
| Поле | Значение |
|---|---|
| Название | Видно только вам, например «приложение в production» |
| Срок действия | 1 час, 1 день, 7 дней, 30 дней, 90 дней, 180 дней, 1 год или без срока действия |
| Лимит расходов, USD | Необязательно. Пустое поле означает, что лимита нет |
| Обновлять лимит | Не обновлять, ежедневно, еженедельно или ежемесячно |
Ключ имеет вид veda-os-…. Полный секрет показывается один раз, сразу после создания. Veda хранит только его хеш SHA-256 и маску для списка, поэтому восстановить потерянный ключ нельзя: создайте новый и отключите старый.
Храните ключ в переменной окружения VEDA_API_KEY на сервере. Не записывайте его в исходный код и не передавайте в браузер.
Срок действия
Срок отсчитывается от создания ключа, год считается календарным по UTC. Veda проверяет срок на каждом запросе: как только он истёк, запросы с этим ключом получают 401 Invalid API key, а ключ отображается со статусом «Срок истёк». Срок действия задаётся при создании и позже не меняется.
Отключение и удаление
| Действие | Что происходит |
|---|---|
| Отключить | Новые запросы с ключом получают 401. Ключ остаётся в основном списке со статусом «Отключён» |
| Удалить | Новые запросы получают 401. Ключ скрывается из списка и виден при включённом «Показывать удалённые» |
Ни отключение, ни удаление не стирают историю: запросы, расходы и статистика ключа остаются в разделах «Логи» и «Активность». В списке можно выбрать несколько ключей и отключить или удалить их за одно действие, до 100 ключей за раз.
Лимит расходов
Лимит ограничивает расходы по одному ключу в долларах США. Период учёта задаёт поле «Обновлять лимит»:
| Значение | Какие расходы учитываются |
|---|---|
| Не обновлять | Все расходы за время жизни ключа |
| Ежедневно | С 00:00 UTC текущего дня |
| Еженедельно | С 00:00 UTC текущего понедельника |
| Ежемесячно | С 00:00 UTC первого числа месяца |
Когда расходы за период достигают лимита, новые запросы получают ответ 402:
{ "error": { "code": 402, "message": "API key spending limit reached" } }В новом периоде запросы снова проходят. Лимит 0 блокирует любые новые запросы.
Лимит учитывает уже понесённые расходы
Стоимость запроса заранее неизвестна, поэтому Veda не резервирует её, а сравнивает с лимитом расходы, учтённые на момент нового запроса. Запросы, которые уже выполняются, завершаются, и итоговые расходы могут превысить лимит. Стоимость, уточнённая после завершения запроса, относится к периоду, в котором запрос начался.
Название, лимит и период можно изменить в любой момент. Изменение не обнуляет понесённые расходы: новый лимит сравнивается с расходами за выбранный период. На странице ключа видны расходы всего и за текущий период, число запросов, время последнего использования и дата следующего обновления лимита.
Частота запросов
Один ключ принимает не больше 60 запросов в минуту. Счётчик привязан к календарной минуте и обнуляется в её начале. Сверх лимита запросы получают 429:
{ "error": { "code": 429, "message": "Rate limit exceeded" } }Повторяйте такие запросы с паузой. Официальные SDK OpenAI и Anthropic и AI SDK повторяют их автоматически. Если приложению нужно больше, распределите нагрузку между несколькими ключами.
Порядок проверок
Veda проверяет запрос до обращения к модели в таком порядке:
- Ключ существует, активен и не истёк, иначе
401. - Расходы за период не достигли лимита, иначе
402. - Ключ не превысил 60 запросов в минуту, иначе
429. - Тело запроса является JSON-объектом, иначе
400.
Отклонённые запросы тоже попадают в журнал ключа, в том числе попытки с отключённым или удалённым ключом.
Данные запросов
Для журнала запросов Veda сохраняет тела запросов и ответов. По умолчанию они хранятся 30 дней, после чего удаляются; метаданные запроса (модель, токены, стоимость, время) остаются в статистике. Встроенные в запрос файлы, изображения и аудио (длинные строки base64 и data URL) не сохраняются: в журнале вместо них пометка с размером. Для загруженного аудиофайла сохраняются только имя, размер и тип. Удаление ключа не сокращает срок хранения уже записанных данных.