# Аутентификация

Все запросы к API Tokenola аутентифицируются с помощью Bearer-токена в заголовке `Authorization`.

После получения API-ключа передавайте его в заголовке `Authorization` в формате `Bearer <ключ>`. Никогда не используйте секретный ключ на клиенте (в браузере или мобильном приложении) — запросы должны идти через ваш backend.

```bash
curl https://api.tokenola.ru/v1/chat/completions \
  -H "Authorization: Bearer $TOKENOLA_API_KEY" \
  -H "Content-Type: application/json"
```

## Хранение ключа

Рекомендуем хранить ключ в переменных окружения (`TOKENOLA_API_KEY`) и не коммитить его в репозиторий. При компрометации ключ можно перевыпустить, обратившись в поддержку.

## Ошибка авторизации

Если ключ отсутствует, отозван или указан неверно, API вернёт `401 Unauthorized`:

```json
{
  "error": {
    "type": "authentication_error",
    "message": "Invalid or missing API key"
  }
}
```
