Authentification à l'API Velqa — clé sk-... et header Bearer
Toutes les requêtes vers l'API Velqa s'authentifient avec une clé API de la forme sk-..., passée dans l'en-tête HTTP Authorization: Bearer. C'est le seul secret nécessaire côté API : votre compte (email/OAuth) sert uniquement au tableau de bord et à la facturation.
Base URL
https://api.velqa.dev/v1L'endpoint Anthropic-compatible est https://api.velqa.dev/v1/messages (voir API Anthropic).
L'en-tête d'authentification
Chaque requête doit inclure votre clé :
Authorization: Bearer sk-...Exemple avec curl :
curl https://api.velqa.dev/v1/chat/completions \
-H "Authorization: Bearer sk-..." \
-H "Content-Type: application/json" \
-d '{"model":"kimi-k2.6","messages":[{"role":"user","content":"Bonjour"}]}'Avec le SDK OpenAI, la clé est passée au paramètre api_key :
from openai import OpenAI
client = OpenAI(base_url="https://api.velqa.dev/v1", api_key="sk-...")Créer une clé
- Créez un compte sur velqa.dev (email/mot de passe ou Google/GitHub).
- Vérifiez votre email — c'est requis avant de pouvoir créer une clé ou recharger.
- Dans le tableau de bord, section Clés API, cliquez sur « Nouvelle clé ».
- Copiez la clé : elle n'est affichée qu'une seule fois. Stockez-la dans un gestionnaire de secrets ou une variable d'environnement.
Bonnes pratiques
- Ne committez jamais une clé dans un dépôt Git. Utilisez une variable d'environnement (
VELQA_API_KEY) ou un fichier.envignoré par Git. - Utilisez plusieurs clés : une par machine, projet ou environnement, pour pouvoir en révoquer une sans casser le reste.
- Faites tourner vos clés régulièrement et révoquez immédiatement toute clé exposée depuis le tableau de bord.
export VELQA_API_KEY="sk-..."curl https://api.velqa.dev/v1/chat/completions \
-H "Authorization: Bearer $VELQA_API_KEY" \
-H "Content-Type: application/json" \
-d '{"model":"glm-4.7-flash","messages":[{"role":"user","content":"ping"}]}'Portée d'une clé (scoping)
Une clé Velqa peut être restreinte au moment de sa création : liste de modèles autorisés, budget maximum, limites de débit (RPM / TPM). Pratique pour donner une clé à une application ou à un membre d'équipe sans exposer tout votre solde ni tous vos modèles. Détails et configuration : Clés API.
