> ## Documentation Index
> Fetch the complete documentation index at: https://phaseo.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# मैनेजमेंट API कुंजियाँ

> Phaseo कंट्रोल-प्लेन API के लिए सीमित अनुमतियों वाली मैनेजमेंट कुंजियाँ बनाएँ।

मैनेजमेंट API कुंजियाँ Phaseo के कंट्रोल प्लेन के लिए सर्वर-साइड क्रेडेंशियल हैं। इनका उपयोग क्रेडिट, गतिविधि, वर्कस्पेस प्रशासन, कुंजी प्रबंधन, प्रीसेट, सेटिंग और गार्डरेल के लिए किया जाता है। इनसे इन्फ़रेंस अनुरोध नहीं भेजे जा सकते।

इन्हें **डैशबोर्ड → सेटिंग → मैनेजमेंट कुंजियाँ** में बनाएँ। सीक्रेट केवल एक बार दिखता है; डायलॉग बंद करने से पहले इसे अपने सीक्रेट मैनेजर में सेव करें।

## क्रेडेंशियल के प्रकार

| क्रेडेंशियल | उपयोग | नियंत्रण |
| - | - | - |
| Gateway API कुंजी | मॉडल और जनरेशन अनुरोध | रूटिंग नीति, बजट, सीमाएँ और जुड़े हुए गार्डरेल |
| मैनेजमेंट API कुंजी | कंट्रोल-प्लेन अनुरोध | स्पष्ट मैनेजमेंट क्षमताएँ और वर्कस्पेस-भूमिका जाँच |
| OAuth एक्सेस टोकन | कंट्रोल प्लेन का प्रतिनिधि ऐक्सेस | स्वीकृत OAuth स्कोप और वर्कस्पेस-भूमिका जाँच |

मैनेजमेंट रूट केवल `phaseo_v1_mk_<kid>_<secret>` स्वीकार करते हैं। Gateway API कुंजियाँ `phaseo_v1_sk_<kid>_<secret>` का उपयोग करती हैं और केवल इन्फ़रेंस के लिए हैं; वे कंट्रोल-प्लेन एंडपॉइंट तक पहुँच नहीं सकतीं।

मैनेजमेंट कुंजियों का उपयोग केवल सर्वर-साइड कोड से करें:

```http theme={null}
Authorization: Bearer phaseo_v1_mk_<kid>_<secret>
```

प्रोडक्शन बेस URL:

```text theme={null}
https://api.phaseo.app/v1
```

## ऐक्सेस स्तर चुनें

डैशबोर्ड स्पष्ट टेम्पलेट देता है। कुंजी बनाते समय हर टेम्पलेट सूचीबद्ध क्षमताओं में विस्तारित होता है; Phaseo `all` जैसा वाइल्डकार्ड कभी संग्रहीत नहीं करता। इसलिए बाद में जोड़ी गई नई अनुमति किसी मौजूदा कुंजी को अपने-आप नहीं मिलती।

| टेम्पलेट | अनुमतियाँ |
| - | - |
| **Read** | सभी मौजूदा मैनेजमेंट `*:read` क्षमताएँ |
| **Write** | सभी मौजूदा `*:read` और `*:write` क्षमताएँ; हटाने का ऐक्सेस नहीं |
| **All** | पढ़ने, लिखने और हटाने की सभी मौजूदा मैनेजमेंट क्षमताएँ |

## क्षमता संदर्भ

आम ज़रूरतों के लिए ऐक्सेस टेम्पलेट चुनें। अगर किसी इंटीग्रेशन को सीमित और उद्देश्य-विशिष्ट अनुमति चाहिए, तो अलग-अलग क्षमताएँ स्पष्ट रूप से चुनें।

| क्षेत्र | पढ़ें | लिखें | हटाएँ |
| - | - | - | - |
| पहचान और कैटलॉग | `me:read`, `models:read`, `providers:read`, `pricing:read` | — | — |
| उपयोग और ऑब्ज़र्वेबिलिटी | `credits:read`, `activity:read`, `analytics:read`, `generations:read`, `feedback:read` | `feedback:write` | — |
| वर्कस्पेस | `workspaces:read` | `workspaces:write` | `workspaces:delete` |
| Gateway API कुंजियाँ | `keys:read` | `keys:write` | `keys:delete` |
| मैनेजमेंट API कुंजियाँ | `management_keys:read` | `management_keys:write` | `management_keys:delete` |
| प्रीसेट | `presets:read` | `presets:write` | `presets:delete` |
| सेटिंग | `settings:read` | `settings:write` | — |
| प्रोवाइडर क्रेडेंशियल | `provider_credentials:read` | `provider_credentials:write` | `provider_credentials:delete` |
| निजी मॉडल | `private_models:read` | `private_models:write` | `private_models:delete` |
| गार्डरेल | `guardrails:read` | `guardrails:write` | `guardrails:delete` |
| बजट | `budgets:read` | `budgets:write` | `budgets:delete` |
| OAuth क्लाइंट | `oauth_clients:read` | `oauth_clients:write` | `oauth_clients:delete` |

`Write` टेम्पलेट में पढ़ने की संबंधित क्षमताएँ भी शामिल होती हैं, ताकि इंटीग्रेशन अपडेट करने से पहले संसाधन देख सके। `All` में हटाने की क्षमताएँ भी हैं; इसका उपयोग केवल भरोसेमंद प्रशासनिक ऑटोमेशन के लिए करें।

## स्कोप और वर्कस्पेस भूमिकाएँ

स्कोप आवश्यक है, लेकिन अकेले पर्याप्त नहीं। Phaseo यह भी जाँचता है कि कुंजी या OAuth प्रिंसिपल अनुरोधित वर्कस्पेस से जुड़ा है और उसके पास आवश्यक वर्कस्पेस भूमिका है। सीमित स्कोप वाली कुंजी किसी क्षमता के ज़रिए दूसरे वर्कस्पेस तक नहीं पहुँच सकती और स्वामित्व या व्यवस्थापक जाँच को दरकिनार नहीं कर सकती।

उदाहरण के लिए, `keys:write` कुंजी-प्रबंधन कार्रवाइयों की अनुमति देता है, जबकि वर्कस्पेस भूमिका की जाँच तय करती है कि अनुरोधकर्ता उस वर्कस्पेस में कुंजियाँ प्रबंधित कर सकता है या नहीं।

## गार्डरेल अलग हैं

गार्डरेल **Gateway API कुंजियों** पर लागू होते हैं और इन्फ़रेंस ट्रैफ़िक नियंत्रित करते हैं: रूटिंग प्रतिबंध, बजट, प्रॉम्प्ट इंजेक्शन प्रबंधन और संवेदनशील जानकारी के नियम। मैनेजमेंट कुंजियों के स्कोप तय करते हैं कि कोई क्रेडेंशियल किन प्रशासनिक API को कॉल कर सकता है। ये पूरक नियंत्रण हैं, एक-दूसरे के विकल्प नहीं।

इन्फ़रेंस कुंजी पर गार्डरेल लागू करने के लिए [API कुंजियों पर गार्डरेल रोल आउट करें](../cookbook/guardrails-for-api-keys.mdx) देखें।

## सुरक्षा और रोटेशन

* मैनेजमेंट कुंजियों को ब्राउज़र, डेस्कटॉप लॉग, सोर्स कंट्रोल और चैट से दूर रखें।
* हर इंटीग्रेशन के लिए अलग उद्देश्य-विशिष्ट कुंजी बनाएँ और सबसे सीमित टेम्पलेट चुनें।
* अगर इंटीग्रेशन को स्थायी ऐक्सेस की ज़रूरत नहीं है, तो कुंजी की समय-सीमा तय करें।
* उपयोग में न रहने वाली कुंजियों को तुरंत रोकें या हटाएँ।
* कुंजी लीक हो जाए, तो घटना की जाँच आगे बढ़ाने से पहले उसे रोटेट करें।


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.