Conceptos

Autenticación

Formatos de token, encabezados de autenticación y recomendaciones de seguridad para la API de TENSORAXIS.

Cada solicitud a la API debe autenticarse con un token de TENSORAXIS. Puede crear tokens desde la página de Tokens en la consola y limitarlos por modelo, grupo, IP, límites de velocidad y otras políticas.

APIs compatibles con OpenAI

Los endpoints compatibles con OpenAI usan el encabezado Authorization:

curl https://api.tensoraxis.com/v1/chat/completions \
  -H "Authorization: Bearer $TENSORAXIS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "gpt-4o",
    "messages": [{"role": "user", "content": "Hello"}]
  }'

Esto se aplica a endpoints como /v1/chat/completions, /v1/responses, /v1/embeddings, /v1/images/*, /v1/audio/*, /v1/rerank, y /v1/video/generations.

APIs nativas de Claude

Las solicitudes nativas de Claude pueden usar x-api-key junto con el encabezado de versión de Anthropic:

curl https://api.tensoraxis.com/v1/messages \
  -H "x-api-key: $TENSORAXIS_API_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "claude-sonnet-4-6",
    "max_tokens": 1024,
    "messages": [{"role": "user", "content": "Hello"}]
  }'

APIs nativas de Gemini

Las solicitudes nativas de Gemini admiten el parámetro de consulta key y el encabezado x-goog-api-key:

curl "https://api.tensoraxis.com/v1beta/models/gemini-2.0-flash:generateContent?key=$TENSORAXIS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "contents": [{"parts": [{"text": "Hello"}]}]
  }'

Recomendaciones de seguridad

  • No incluya claves de API en código de frontend, paquetes móviles, repositorios públicos o capturas de pantalla.
  • En los servidores, lea los tokens desde variables de entorno como TENSORAXIS_API_KEY.
  • Cree tokens independientes para aplicaciones independientes y limite cada token por modelo, grupo, IP, cuota y política de velocidad.
  • Si un token queda expuesto, desactívelo o rótelo inmediatamente desde la consola.

Por compatibilidad con versiones anteriores, https://www.tensoraxis.com/v1 todavía puede usarse como origen de la API. Las integraciones nuevas deben usar https://api.tensoraxis.com/v1.