> ## Documentation Index
> Fetch the complete documentation index at: https://phaseo.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Utilisez des clés API pour authentifier chaque requête envoyée à Phaseo Gateway.

Créez une clé dans le [tableau de bord](https://phaseo.app/gateway/keys), stockez-la sur votre serveur et envoyez-la comme jeton Bearer dans les requêtes Gateway.

***

## Types de clés

* **Clés API Gateway** : appellent les endpoints de modèles, de fournisseurs et de génération accessibles dans votre espace de travail.
* **Clés API de gestion** : appellent les API d’administration. Consultez [Clés API de gestion](./management-api-keys.mdx).

Faites tourner une clé en mettant votre application à jour pour utiliser sa remplaçante avant d’invalider l’ancien identifiant. Consultez le [point d’accès de rotation des clés](../api-reference/endpoint/keys-rotate.mdx).

Les clés suivent le format `phaseo_v1_sk_<kid>_<secret>`. Traitez-les comme des mots de passe et évitez de les stocker dans du code côté client ou des dépôts publics.

<Note>
  Vous pouvez appeler des modèles `:free` sans déposer de crédits. Les modèles payants nécessitent un solde disponible dans le portefeuille.
</Note>

***

## Format de l’en-tête

Ajoutez la clé à l’en-tête `Authorization` de chaque requête :

```http theme={null}
Authorization: Bearer phaseo_v1_sk_<kid>_<secret>
```

La plupart des clients HTTP permettent de le configurer une seule fois. Par exemple, avec `fetch` :

```ts theme={null}
const response = await fetch("https://api.phaseo.app/v1/chat/completions", {
	method: "POST",
	headers: {
		Authorization: `Bearer ${process.env.PHASEO_API_KEY}`,
		"Content-Type": "application/json",
	},
	body: JSON.stringify({
		model: "openai/gpt-5-nano",
		messages: [
			{ role: "system", content: "You are a helpful assistant." },
			{
				role: "user",
				content: "Summarize the drawbacks to AI.",
			},
		],
	}),
});
```

***

## Liste de contrôle pour gérer les clés

| Bonne pratique | Pourquoi c’est important |
| - | - |
| Utilisez une clé par application | Vous pourrez ainsi la renouveler sans affecter les autres services. |
| Stockez les clés en lieu sûr | Les gestionnaires de secrets évitent leur exposition accidentelle dans les journaux ou les outils de suivi des erreurs. |
| Surveillez l’utilisation | Le tableau de bord affiche des métriques par clé pour détecter rapidement les anomalies. |
| Supprimez les clés inutilisées | La suppression des anciennes clés réduit la surface d’exposition aux abus potentiels. |

***

## Erreurs d’authentification courantes

* **401 Non autorisé** : la clé est absente, invalide ou associée à un espace de travail désactivé.
* **403 Interdit** : la clé existe, mais ne peut pas accéder au fournisseur ou au modèle demandé.
* **429 Too Many Requests** : la clé ou l’espace de travail a dépassé une limite. Consultez les [Limites de requêtes](../api-reference/limits.mdx).
* **Erreurs 5xx** : réessayez avec un délai exponentiel et contactez l’[assistance](https://phaseo.app/help) si le problème persiste.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.