Ключ Admin API используется для аутентификации всех API в разделе Admin этого руководства: Admin API, Analytics API, Compliance API, Spend Limits API, Usage and Cost API и Rate Limits API. Вам не нужен отдельный ключ для каждого API. Единственное исключение — конечные точки сервисных аккаунтов, издателей федерации и правил федерации в Admin API, которые принимают только токен OAuth bearer с областью действия org:admin. См. Получение токена OAuth bearer.
Место создания ключа зависит от того, какой продукт Claude использует ваша организация.
| Ваша организация | Где создать ключ | Префикс ключа | Кто может его создать | Работает с |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Участники организации с ролью admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API и Activity Feed в Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Основной владелец родительской организации (все связанные организации). Владелец организации может создать ключ только с областями действия Compliance API, ограниченный собственной организацией | Управление пользователями (конечные точки участников, приглашений и групп в Admin API, в бета-версии), Compliance API, Claude Enterprise Analytics API и Spend Limits API, в соответствии с выбранными вами областями действия |
Ключ, созданный в одной организации, нельзя использовать для управления другой организацией. Если ваша компания использует и Claude Console, и Claude Enterprise, создайте по одному ключу в каждой.
Войдите как администратор организации
Только участники организации с ролью admin могут создавать ключи Admin API. См. Роли и разрешения организации.
Откройте настройки Admin keys
Перейдите в Claude Console > Settings > Admin keys.
Создайте ключ
Нажмите Create key, задайте ему имя, выберите срок действия ключа и нажмите Create. Ключи Claude Console не имеют выбираемых областей действия; каждый ключ предоставляет полный доступ ко всем конечным точкам, принимающим ключи Admin API (конечные точки сервисных аккаунтов и федерации, упомянутые в начале этой страницы, не принимают ключи Admin API).
Скопируйте и сохраните секрет
Скопируйте отображаемый секрет (начинающийся с sk-ant-admin01-) и сохраните его в вашем менеджере секретов. Полный секрет отображается только один раз.
Войдите как основной владелец или владелец организации
Основной владелец родительской организации Claude Enterprise может создать ключ с доступом ко всем связанным организациям или ограниченный одной организацией. Владелец организации может создать ключ только с областями действия Compliance API, ограниченный собственной организацией.
Откройте настройки API
Перейдите в claude.ai > Organization settings > API и найдите раздел Keys.
Нажмите + Create key
Задайте имя ключу и выберите нужные области действия из таблицы областей действия. Основной владелец может объединить области действия из разных API (например, read:analytics и read:spend_limits) в одном ключе.
Скопируйте и сохраните секрет
Скопируйте отображаемый секрет (начинающийся с sk-ant-api01-) и сохраните его в вашем менеджере секретов. Полный секрет отображается только один раз.
При создании ключа Claude Enterprise выберите все области действия (scopes), которые требуются для API, которые вы планируете вызывать. Области действия фиксируются при создании; чтобы добавить область действия позже, создайте новый ключ.
| Чтобы вызывать... | Выберите эти области действия |
|---|---|
| Управление пользователями в Admin API: просмотр списка и поиск участников и приглашений; чтение пользовательских ролей и их разрешений | read:members |
| Управление пользователями в Admin API: изменение ролей участников, удаление участников, создание и отзыв приглашений | write:members |
| Управление пользователями в Admin API: чтение групп и их участников | read:rbac_groups |
| Управление пользователями в Admin API: создание, переименование и удаление групп; добавление и удаление участников групп; назначение групп при создании приглашения | write:rbac_groups |
| Spend Limits API: чтение действующих лимитов расходов участников и запросов на увеличение | read:spend_limits |
| Spend Limits API: установка или сброс лимитов расходов для отдельных пользователей; одобрение или отклонение запросов на увеличение | write:spend_limits |
| Claude Enterprise Analytics API: отчёты о вовлечённости, внедрении, затратах и использовании | read:analytics |
| Compliance API Activity Feed: события активности по всей организации | read:compliance_activities |
| Конечные точки контента Compliance API: чтение чатов, файлов, проектов, транскриптов сессий Cowork и Claude Code, а также пользователей | read:compliance_user_data |
| Конечные точки контента Compliance API: удаление чатов, файлов и проектов | delete:compliance_user_data |
| Конечные точки организации Compliance API: чтение метаданных организации и действующих настроек | read:compliance_org_data |
| Конечные точки чтения управления пользователями в Admin API и все конечные точки чтения Compliance API с единой областью действия только для чтения (для интеграций аудита безопасности; не включает Spend Limits API и Analytics API) | read:org_audit |
Compliance API и Analytics API должны быть включены для вашей организации, прежде чем можно будет использовать ключи с этими областями действия. См. Настройка Compliance API и Получение доступа к Claude Enterprise Analytics API.
Передавайте ключ в заголовке x-api-key при каждом запросе. Полные примеры запросов см. в документации каждого API.
Вызов, превышающий области действия ключа, возвращает 403 Forbidden с сообщением, в котором перечислены области действия, имеющиеся у ключа, и области действия, необходимые конечной точке.
Управляйте участниками организации, рабочими пространствами и ключами API.
Устанавливайте лимиты расходов для отдельных участников и рассматривайте запросы на увеличение для вашей организации Claude Enterprise.
Создавайте отчёты о продуктивности Claude Code или вовлечённости и внедрении Claude Enterprise.
Проводите аудит активности, а также получайте или удаляйте пользовательский контент по всей вашей организации.
Was this page helpful?