O que é uma chave de API e o que significa BYOK?

Entenda como uma chave de API autoriza o uso de modelos externos e o que BYOK significa no LexGPT.

Compartilhar

Uma chave de API é uma credencial secreta que autoriza um sistema a fazer solicitações a um serviço em nome da sua conta ou projeto. BYOK é a sigla de Bring Your Own Key, ou “traga sua própria chave”: no LexGPT, você conecta uma chave criada na sua conta da OpenAI ou da Anthropic para usar modelos externos.

O que uma chave de API faz?

Quando o LexGPT envia uma solicitação a um provedor, a chave permite que esse provedor:

  • identifique a conta ou o projeto responsável;
  • verifique as permissões concedidas à chave;
  • associe o consumo e a cobrança ao titular da conta;
  • aceite ou recuse o acesso ao modelo solicitado.

A chave não é a senha usada para entrar no site do provedor, mas deve ser protegida como uma senha. Quem obtiver o valor completo poderá tentar fazer solicitações e gerar cobranças dentro das permissões disponíveis.

O que BYOK significa no LexGPT?

BYOK é a opção de usar modelos externos com uma chave de API própria. Ela é opcional: o LexGPT-5 funciona sem uma chave própria, conforme a franquia e as condições do seu plano.

No uso por BYOK, há duas relações separadas:

  1. O provedor da chave cobra os tokens diretamente na conta vinculada a ela.
  2. O LexGPT desconta sua taxa de serviço do saldo pré-pago BYOK do contexto utilizado.

Consulte as condições atuais na página de planos e o saldo na tela de Chaves de API do LexGPT. Uma chave cadastrada não transfere créditos do provedor para o LexGPT nem substitui o saldo pré-pago da taxa de serviço.

Chave pessoal ou chave da equipe?

Uma chave pessoal pertence à sua conta e atende apenas ao seu contexto pessoal. Uma chave da equipe atende apenas à organização correspondente e só pode ser informada ou substituída pelo responsável financeiro.

Chaves e créditos pessoais não pagam solicitações da equipe, e os recursos da equipe não são usados no contexto pessoal. Essa separação evita que uma cobrança seja atribuída ao titular errado.

O que acontece ao cadastrar a chave?

O LexGPT armazena a chave de forma criptografada e não exibe novamente o valor completo. A tela mostra apenas se existe uma chave cadastrada para cada provedor.

O cadastro verifica o formato da chave, mas não garante que ela tenha créditos, permissão para todos os modelos ou acesso ao projeto correto. Essas condições são verificadas pelo provedor quando uma solicitação é feita.

Como proteger uma chave de API?

  • Nunca envie a chave por e-mail, mensagem ou pedido de suporte.
  • Não a coloque em capturas de tela, documentos, conversas ou repositórios de código.
  • Conceda apenas as permissões necessárias.
  • Revogue a chave no painel do provedor e substitua-a no LexGPT se houver suspeita de exposição.
  • Use chaves separadas quando precisar distinguir projetos, ambientes ou responsáveis pelo consumo.

Artigos relacionados

Fontes consultadas

Ainda precisa de ajuda?

Use o botão Falar com a equipe abaixo e descreva sua dúvida sem incluir chaves, credenciais ou documentos confidenciais.