Аутентификация
Запросите доступ к API и подтверждайте запросы с помощью заголовка x-api-key.
Получите API-ключ
Доступ по API-ключам открывается постепенно в рамках v1. Веб-генератор использует бесплатные кредиты, получаемые вручную, и показывает стоимость до отправки запроса. Для серверного доступа к API свяжитесь с нами, опишите сценарий использования и ожидаемый объём.
Получив ключ, сохраните его в безопасном месте. Относитесь к нему как к паролю: не вставляйте в клиентский код, публичные репозитории, общие скриншоты или инструменты аналитики.
Используйте ключ
Передавайте ключ в заголовке x-api-key каждого запроса:
curl 'https://kling-4.ai/api/ai-video/jobs' \
-H 'x-api-key: YOUR_API_KEY'const res = await fetch('https://kling-4.ai/api/ai-video/jobs', {
headers: { 'x-api-key': process.env.KLING_API_KEY! },
});
const { jobs } = await res.json();Запрос с действительным ключом выполняется от имени одобренного рабочего пространства. Созданные задачи привязаны к этому ключу и расходуют выделенную ему квоту.
Запросы без ключа работают в браузере: так бесплатный веб-генератор обслуживает гостей через гостевой cookie. Но для серверных интеграций всегда используйте API-ключ: гостевая идентификация зависит от cookie и не переносится между машинами.
Храните ключ в секрете
- Обращайтесь к API со своего сервера, а не из браузерного кода: любой, кто прочитает клиентскую сборку, сможет извлечь ключ.
- Храните ключ в переменной окружения (
KLING_API_KEY), не в системе контроля версий. - Если подозреваете утечку ключа, свяжитесь с нами, чтобы мы его заменили.