# Аутентификация

Все запросы Tripo API должны включать API Key в заголовок запроса HTTP для аутентификации.

## Метод аутентификации

Добавьте в заголовок запроса поле `Authorization` со значением `Bearer {api_key}`:

```
Authorization: Bearer {api_key}
```

## Получите API Key

1. Войдите в [Консоль Tripo](https://platform.tripo3d.ai)
2. Откройте страницу «API Keys».
3. Нажмите «Создать ключ», чтобы создать новый API Key.
4. Скопируйте и сохраните его в надежном месте. Показывается только один раз после создания

## Примеры запросов

### curl

```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
  -H "Authorization: Bearer YOUR_API_KEY"
```

### Python

```python
import requests

headers = {
    "Authorization": "Bearer YOUR_API_KEY"
}

response = requests.get(
    "https://openapi.tripo3d.ai/v3/account/balance",
    headers=headers
)
print(response.json())
```

### JavaScript

```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
  headers: {
    "Authorization": "Bearer YOUR_API_KEY"
  }
});

const data = await response.json();
console.log(data);
```

## Рекомендации по безопасности

- **Сохраните API Keys в переменных среды**. Не прописывайте их жестко в исходном коде.
- **Не фиксируйте API Keys в репозиториях кода**. Добавьте файлы `.env` в `.gitignore`.
- **Не используйте API Keys непосредственно в приложениях frontend**. Запросы прокси через ваш сервис backend
- **Регулярно меняйте клавиши**. Если вы подозреваете утечку, немедленно удалите ключ в консоли и создайте новый.

```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```

```python
import os

api_key = os.environ["TRIPO_API_KEY"]
```

```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
