Aller au contenu principal

Variable d'environnement XAI_API_KEY

Stocker votre clé en toute sécurité

Une clé API ne doit jamais apparaître en clair dans votre code source. La méthode standard consiste à la stocker dans une variable d’environnement que votre application lit au démarrage. Cette approche sépare la configuration du code et protège vos secrets.

Définir XAI_API_KEY

La convention adoptée par xAI et par tous les SDKs officiels est d’utiliser la variable XAI_API_KEY. Voici comment la définir selon votre système.

Linux et macOS

Dans votre terminal, ajoutez la variable à votre profil shell :

echo 'export XAI_API_KEY="xai-votre-cle-ici"' >> ~/.bashrc
source ~/.bashrc

Pour Zsh (par défaut sur macOS), remplacez .bashrc par .zshrc.

Windows (PowerShell)

$env:XAI_API_KEY = "xai-votre-cle-ici"

Pour la rendre permanente, utilisez les variables d’environnement système via les Paramètres avancés ou la commande :

[System.Environment]::SetEnvironmentVariable("XAI_API_KEY", "xai-votre-cle-ici", "User")

Fichier .env (projets locaux)

Pour les projets utilisant un framework (Node.js, Django, Flask), créez un fichier .env à la racine :

XAI_API_KEY=xai-votre-cle-ici

Ajoutez impérativement .env à votre fichier .gitignore pour éviter de pousser vos secrets dans un dépôt Git :

# .gitignore
.env
.env.local
.env.*.local

Vérifier la configuration

Testez que la variable est bien disponible :

echo $XAI_API_KEY

Vous devriez voir votre clé s’afficher. Si la commande retourne une ligne vide, rechargez votre profil shell ou redémarrez votre terminal.

En Python, vous pouvez vérifier ainsi :

import os
cle = os.getenv("XAI_API_KEY")
print("Clé configurée" if cle else "Variable absente")

Environnements de production

En production, n’utilisez pas de fichier .env. Préférez les mécanismes natifs de votre plateforme :

  • Docker : docker run -e XAI_API_KEY=xai-xxx mon-image
  • Kubernetes : Secret monté en variable d’environnement
  • Vercel / Netlify / Railway : variables dans le dashboard du projet
  • GitHub Actions : secrets du dépôt (${{ secrets.XAI_API_KEY }})

Ces systèmes chiffrent les secrets au repos et les injectent uniquement au moment de l’exécution.

Erreurs courantes

  • Clé avec des guillemets en trop : si votre variable contient des guillemets littéraux, les requêtes échoueront avec une erreur d’authentification
  • Variable définie dans un autre shell : les variables d’un terminal ne sont pas accessibles depuis un autre si elles ne sont pas exportées dans le profil
  • Espace avant ou après le signe = : dans un fichier .env, la syntaxe XAI_API_KEY = valeur avec des espaces peut échouer selon la bibliothèque utilisée

Points clés à retenir

  • Utilisez la variable XAI_API_KEY reconnue par tous les SDKs xAI
  • Ne codez jamais la clé en dur dans le code source
  • Ajoutez .env au .gitignore de tous vos projets
  • En production, utilisez les secrets natifs de votre plateforme d’hébergement