URL de base et première requête
La Management API : un plan de contrôle séparé
L’API de gestion de xAI (Management API) est distincte de l’API d’inférence que vous utilisez pour envoyer des prompts à Grok. Elle sert à administrer vos ressources : créer et gérer des clés API, configurer la facturation, surveiller la consommation et contrôler les accès de votre équipe. Toute cette administration passe par une URL dédiée.
URL de base
La Management API utilise une URL différente de l’API d’inférence :
https://management-api.x.ai
À ne pas confondre avec https://api.x.ai qui est l’URL pour les appels d’inférence (chat completions, embeddings, etc.). Toutes les requêtes de gestion — clés, facturation, analytics — passent par management-api.x.ai.
Authentification Management API
L’authentification fonctionne avec un token Bearer, comme pour l’API d’inférence. Vous envoyez votre clé de gestion (management key) dans l’en-tête Authorization :
curl https://management-api.x.ai/auth/management-keys/validation \
-H "Authorization: Bearer $MANAGEMENT_API_KEY"
Cette requête de validation (GET /auth/management-keys/validation) vous permet de vérifier que votre clé de gestion est valide et active. C’est le point d’entrée le plus simple pour tester votre configuration.
Clé de gestion vs clé d’inférence
- Clé de gestion : donne accès aux endpoints de
management-api.x.ai(administration, facturation, analytics) - Clé d’inférence : donne accès aux endpoints de
api.x.ai(chat, embeddings, images)
Les deux types de clés sont générés depuis la console xAI, mais leurs périmètres sont différents. Une clé d’inférence ne peut pas accéder aux endpoints de gestion, et inversement.
Structure des endpoints
Les endpoints de la Management API suivent une organisation logique :
/auth/teams/{teamId}/api-keys— gestion des clés API/auth/api-keys/{apiKeyId}— opérations sur une clé spécifique/auth/teams/{teamId}/models— modèles accessibles/auth/teams/{teamId}/endpoints— endpoints ACL disponibles/v1/billing/teams/{teamId}/— facturation et analytics
Le paramètre teamId est l’identifiant de votre équipe (team) dans la console xAI. Chaque équipe possède ses propres clés, quotas et paramètres de facturation.
Votre première requête de gestion
Voici un exemple complet pour valider votre configuration :
# Définir votre clé de gestion
export MANAGEMENT_API_KEY="xai-mgmt-..."
# Valider la clé
curl -s https://management-api.x.ai/auth/management-keys/validation \
-H "Authorization: Bearer $MANAGEMENT_API_KEY" | python3 -m json.tool
Si la réponse contient les informations de votre équipe et de votre clé, votre configuration est fonctionnelle. En cas d’erreur 401, vérifiez que vous utilisez bien une clé de gestion (et non une clé d’inférence).
Points clés à retenir
- La Management API utilise
https://management-api.x.ai, distincte dehttps://api.x.ai - L’authentification se fait via un token Bearer dans l’en-tête
Authorization - Les clés de gestion et les clés d’inférence ont des périmètres séparés
- Le endpoint
GET /auth/management-keys/validationpermet de tester votre configuration - Tous les endpoints de gestion sont organisés autour du
teamId