O que é uma chave de API e o que significa BYOK?
Entenda como uma chave de API autoriza o uso de modelos externos e o que BYOK significa no LexGPT.
Uma chave de API é uma credencial secreta que autoriza um sistema a fazer solicitações a um serviço em nome da sua conta ou projeto. BYOK é a sigla de Bring Your Own Key, ou “traga sua própria chave”: no LexGPT, você conecta uma chave criada na sua conta da OpenAI ou da Anthropic para usar modelos externos.
O que uma chave de API faz?
Quando o LexGPT envia uma solicitação a um provedor, a chave permite que esse provedor:
- identifique a conta ou o projeto responsável;
- verifique as permissões concedidas à chave;
- associe o consumo e a cobrança ao titular da conta;
- aceite ou recuse o acesso ao modelo solicitado.
A chave não é a senha usada para entrar no site do provedor, mas deve ser protegida como uma senha. Quem obtiver o valor completo poderá tentar fazer solicitações e gerar cobranças dentro das permissões disponíveis.
O que BYOK significa no LexGPT?
BYOK é a opção de usar modelos externos com uma chave de API própria. Ela é opcional: o LexGPT-5 funciona sem uma chave própria, conforme a franquia e as condições do seu plano.
No uso por BYOK, há duas relações separadas:
- O provedor da chave cobra os tokens diretamente na conta vinculada a ela.
- O LexGPT desconta sua taxa de serviço do saldo pré-pago BYOK do contexto utilizado.
Consulte as condições atuais na página de planos e o saldo na tela de Chaves de API do LexGPT. Uma chave cadastrada não transfere créditos do provedor para o LexGPT nem substitui o saldo pré-pago da taxa de serviço.
Chave pessoal ou chave da equipe?
Uma chave pessoal pertence à sua conta e atende apenas ao seu contexto pessoal. Uma chave da equipe atende apenas à organização correspondente e só pode ser informada ou substituída pelo responsável financeiro.
Chaves e créditos pessoais não pagam solicitações da equipe, e os recursos da equipe não são usados no contexto pessoal. Essa separação evita que uma cobrança seja atribuída ao titular errado.
O que acontece ao cadastrar a chave?
O LexGPT armazena a chave de forma criptografada e não exibe novamente o valor completo. A tela mostra apenas se existe uma chave cadastrada para cada provedor.
O cadastro verifica o formato da chave, mas não garante que ela tenha créditos, permissão para todos os modelos ou acesso ao projeto correto. Essas condições são verificadas pelo provedor quando uma solicitação é feita.
Como proteger uma chave de API?
- Nunca envie a chave por e-mail, mensagem ou pedido de suporte.
- Não a coloque em capturas de tela, documentos, conversas ou repositórios de código.
- Conceda apenas as permissões necessárias.
- Revogue a chave no painel do provedor e substitua-a no LexGPT se houver suspeita de exposição.
- Use chaves separadas quando precisar distinguir projetos, ambientes ou responsáveis pelo consumo.
Artigos relacionados
Fontes consultadas
- Referência oficial da OpenAI sobre autenticação com chaves de API (em inglês).
- Boas práticas oficiais para proteger chaves da Anthropic (em inglês).
- Página de planos do LexGPT (em português).
Ainda precisa de ajuda?
Use o botão Falar com a equipe abaixo e descreva sua dúvida sem incluir chaves, credenciais ou documentos confidenciais.