Aller au contenu principal
Velqa

Authentification à l'API Velqa — clé sk-... et header Bearer

Toutes les requêtes vers l'API Velqa s'authentifient avec une clé API de la forme sk-..., passée dans l'en-tête HTTP Authorization: Bearer. C'est le seul secret nécessaire côté API : votre compte (email/OAuth) sert uniquement au tableau de bord et à la facturation.

Base URL

https://api.velqa.dev/v1

L'endpoint Anthropic-compatible est https://api.velqa.dev/v1/messages (voir API Anthropic).

L'en-tête d'authentification

Chaque requête doit inclure votre clé :

Authorization: Bearer sk-...

Exemple avec curl :

curl https://api.velqa.dev/v1/chat/completions \
  -H "Authorization: Bearer sk-..." \
  -H "Content-Type: application/json" \
  -d '{"model":"kimi-k2.6","messages":[{"role":"user","content":"Bonjour"}]}'

Avec le SDK OpenAI, la clé est passée au paramètre api_key :

from openai import OpenAI

client = OpenAI(base_url="https://api.velqa.dev/v1", api_key="sk-...")

Créer une clé

  1. Créez un compte sur velqa.dev (email/mot de passe ou Google/GitHub).
  2. Vérifiez votre email — c'est requis avant de pouvoir créer une clé ou recharger.
  3. Dans le tableau de bord, section Clés API, cliquez sur « Nouvelle clé ».
  4. Copiez la clé : elle n'est affichée qu'une seule fois. Stockez-la dans un gestionnaire de secrets ou une variable d'environnement.

Bonnes pratiques

  • Ne committez jamais une clé dans un dépôt Git. Utilisez une variable d'environnement (VELQA_API_KEY) ou un fichier .env ignoré par Git.
  • Utilisez plusieurs clés : une par machine, projet ou environnement, pour pouvoir en révoquer une sans casser le reste.
  • Faites tourner vos clés régulièrement et révoquez immédiatement toute clé exposée depuis le tableau de bord.
export VELQA_API_KEY="sk-..."
curl https://api.velqa.dev/v1/chat/completions \
  -H "Authorization: Bearer $VELQA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"model":"glm-4.7-flash","messages":[{"role":"user","content":"ping"}]}'

Portée d'une clé (scoping)

Une clé Velqa peut être restreinte au moment de sa création : liste de modèles autorisés, budget maximum, limites de débit (RPM / TPM). Pratique pour donner une clé à une application ou à un membre d'équipe sans exposer tout votre solde ni tous vos modèles. Détails et configuration : Clés API.

Erreurs d'authentification courantes

  • 401 / « Authentication Error » : clé absente, mal formée ou révoquée. Vérifiez l'en-tête Authorization: Bearer sk-... (clé complète, sans espace).
  • 403 / « key not allowed to access model » : le modèle demandé n'est pas inclus dans la portée de la clé ou dans votre offre. Voir modèles et offres.