API Keys (Reference)
Last Updated: 2026-02-04
Content-Type: Reference
Audience: Developers
Formats accepted
Kirakira accepts API keys in either format:
Authorization: Bearer <api_key>X-API-Key: <api_key>
Key properties
- Prefix: first 12 characters, used for lookup and display (
keyPrefix) - Hash: bcrypt hash stored in DB (
keyHash) - Scopes: list of permissions (
scopes[]) - One-time secret reveal: secret is stored encrypted until revealed once
Scopes
Common scopes:
kirakira:models→GET /v1/modelskirakira:chat→POST /v1/chat/completions
User endpoints
Base path: /api/user
POST /api/user/api-key-requestsGET /api/user/api-key-requestsGET /api/user/api-keysPOST /api/user/api-keys/:id/revealPOST /api/user/api-keys/:id/revoke
Admin endpoints
Base path: /api/admin
GET /api/admin/api-key-requestsPOST /api/admin/api-key-requests/:id/issuePOST /api/admin/api-key-requests/:id/rejectGET /api/admin/api-keysPUT /api/admin/api-keys/:idPOST /api/admin/api-keys/:id/revokePOST /api/admin/api-keys/:id/rotate