Management API : gestion des clés et facturation
L’API de gestion programmatique
La Management API de xAI est une interface REST dédiée à la gestion de votre compte Enterprise. Contrairement à l’API d’inférence (api.x.ai) qui sert à appeler les modèles, la Management API (management-api.x.ai) sert à administrer vos ressources.
Elle permet d’automatiser toutes les opérations d’administration qui, autrement, nécessiteraient une intervention manuelle dans la console web.
Gestion des clés API
Créer une clé
La création de clé via l’API permet d’automatiser le provisionnement pour les nouvelles applications ou les nouveaux environnements :
curl -X POST "https://management-api.x.ai/auth/teams/{teamId}/api-keys" \
-H "Authorization: Bearer $MANAGEMENT_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "cle-production-chatbot",
"acls": ["api-key:endpoint:chat", "api-key:model:grok-4-1-fast-reasoning"],
"qps": 10,
"qpm": 100,
"tpm": 1000000,
"expireTime": "2026-12-31T23:59:59Z"
}'
Les paramètres clés :
- name : identifiant lisible pour la clé
- acls : liste des permissions (endpoints et modèles autorisés)
- qps/qpm/tpm : limites de débit par seconde, par minute et en tokens par minute
- expireTime : date d’expiration automatique
Rotation des clés
La rotation régulière des clés est une bonne pratique de sécurité. L’endpoint de rotation génère une nouvelle clé secrète et invalide définitivement l’ancienne :
curl -X POST "https://management-api.x.ai/auth/api-keys/{apiKeyId}/rotate" \
-H "Authorization: Bearer $MANAGEMENT_KEY"
Attention : l’ancienne clé secrète est invalidée immédiatement et définitivement. Mettez à jour vos applications avant ou juste après la rotation.
Lister et vérifier
GET /auth/teams/{teamId}/api-keys: lister toutes les clés de la teamGET /auth/api-keys/{apiKeyId}/propagation: vérifier que la clé est propagée sur tous les nœudsGET /auth/teams/{teamId}/models: lister les modèles accessibles avec leurs tarifs
Gestion de la facturation
Consulter la facturation
curl "https://management-api.x.ai/v1/billing/teams/{teamId}/billing-info" \
-H "Authorization: Bearer $MANAGEMENT_KEY"
Factures
Récupérez l’historique de vos factures avec filtrage par période :
curl "https://management-api.x.ai/v1/billing/teams/{teamId}/invoices?billingCycle.year=2026&billingCycle.month=3" \
-H "Authorization: Bearer $MANAGEMENT_KEY"
Les statuts possibles : PENDING, PAID, FAILED, WILL_NEVER_BE_CHARGED.
Limites de dépenses
Configurez des plafonds pour éviter les dépassements budgétaires :
curl -X POST "https://management-api.x.ai/v1/billing/teams/{teamId}/postpaid/spending-limits" \
-H "Authorization: Bearer $MANAGEMENT_KEY" \
-H "Content-Type: application/json" \
-d '{"monthlyLimit": 5000}'
Crédits prépayés
Achetez des crédits et consultez votre solde :
# Consulter le solde
curl "https://management-api.x.ai/v1/billing/teams/{teamId}/prepaid/balance" \
-H "Authorization: Bearer $MANAGEMENT_KEY"
Rappel : les crédits prépayés ne sont pas remboursables sauf obligation légale.
Analyse d’utilisation
L’endpoint d’analyse permet de suivre votre consommation avec une granularité fine :
curl -X POST "https://management-api.x.ai/v1/billing/teams/{teamId}/usage" \
-H "Authorization: Bearer $MANAGEMENT_KEY" \
-H "Content-Type: application/json" \
-d '{
"analyticsRequest": {
"timeRange": {
"startTime": "2026-03-01 00:00:00",
"endTime": "2026-04-01 00:00:00",
"timezone": "UTC"
},
"timeUnit": "DAY",
"values": [{"name": "tokens", "aggregation": "SUM"}],
"groupBy": ["model"]
}
}'
Les options de granularité sont nombreuses : MONTH, CALENDAR_WEEK, DAY, HOUR, QUARTER_HOUR, MINUTE. Les agrégations disponibles incluent SUM, AVG, MIN, MAX, P50, P90, P99, COUNT.
Automatiser l’administration
La Management API s’intègre naturellement dans vos outils d’infrastructure :
- Terraform/Pulumi : provisionner les clés API dans votre IaC
- CI/CD : créer des clés éphémères pour les environnements de test
- Scripts de monitoring : alerter sur les dépassements de budget
- Dashboards internes : afficher la consommation en temps réel
Points clés à retenir
- La Management API sur management-api.x.ai gère les clés, la facturation et les métriques
- La rotation de clé invalide définitivement l’ancienne clé secrète
- Les limites de dépenses protègent contre les dépassements budgétaires
- L’analyse d’utilisation offre une granularité allant de la minute au mois
- Intégrez la Management API dans vos outils d’infrastructure pour automatiser l’administration