Variable d'environnement XAI_API_KEY
Stocker votre clé en toute sécurité
Une clé API ne doit jamais apparaître en clair dans votre code source. La méthode standard consiste à la stocker dans une variable d’environnement que votre application lit au démarrage. Cette approche sépare la configuration du code et protège vos secrets.
Définir XAI_API_KEY
La convention adoptée par xAI et par tous les SDKs officiels est d’utiliser la variable XAI_API_KEY. Voici comment la définir selon votre système.
Linux et macOS
Dans votre terminal, ajoutez la variable à votre profil shell :
echo 'export XAI_API_KEY="xai-votre-cle-ici"' >> ~/.bashrc
source ~/.bashrc
Pour Zsh (par défaut sur macOS), remplacez .bashrc par .zshrc.
Windows (PowerShell)
$env:XAI_API_KEY = "xai-votre-cle-ici"
Pour la rendre permanente, utilisez les variables d’environnement système via les Paramètres avancés ou la commande :
[System.Environment]::SetEnvironmentVariable("XAI_API_KEY", "xai-votre-cle-ici", "User")
Fichier .env (projets locaux)
Pour les projets utilisant un framework (Node.js, Django, Flask), créez un fichier .env à la racine :
XAI_API_KEY=xai-votre-cle-ici
Ajoutez impérativement .env à votre fichier .gitignore pour éviter de pousser vos secrets dans un dépôt Git :
# .gitignore
.env
.env.local
.env.*.local
Vérifier la configuration
Testez que la variable est bien disponible :
echo $XAI_API_KEY
Vous devriez voir votre clé s’afficher. Si la commande retourne une ligne vide, rechargez votre profil shell ou redémarrez votre terminal.
En Python, vous pouvez vérifier ainsi :
import os
cle = os.getenv("XAI_API_KEY")
print("Clé configurée" if cle else "Variable absente")
Environnements de production
En production, n’utilisez pas de fichier .env. Préférez les mécanismes natifs de votre plateforme :
- Docker :
docker run -e XAI_API_KEY=xai-xxx mon-image - Kubernetes : Secret monté en variable d’environnement
- Vercel / Netlify / Railway : variables dans le dashboard du projet
- GitHub Actions : secrets du dépôt (
${{ secrets.XAI_API_KEY }})
Ces systèmes chiffrent les secrets au repos et les injectent uniquement au moment de l’exécution.
Erreurs courantes
- Clé avec des guillemets en trop : si votre variable contient des guillemets littéraux, les requêtes échoueront avec une erreur d’authentification
- Variable définie dans un autre shell : les variables d’un terminal ne sont pas accessibles depuis un autre si elles ne sont pas exportées dans le profil
- Espace avant ou après le signe
=: dans un fichier.env, la syntaxeXAI_API_KEY = valeuravec des espaces peut échouer selon la bibliothèque utilisée
Points clés à retenir
- Utilisez la variable
XAI_API_KEYreconnue par tous les SDKs xAI - Ne codez jamais la clé en dur dans le code source
- Ajoutez
.envau.gitignorede tous vos projets - En production, utilisez les secrets natifs de votre plateforme d’hébergement