Условия для разработчиков и API

Last updated: 2026-08-01Условия для разработки поверх APERTURESyndicate — API-ключи и как их хранить, лимиты запросов и квоты, OAuth-вход для вашего приложения, что запрещено делать с нашим API, и когда мы можем отозвать доступ.

Условия для разработчиков и API

Дата вступления в силу: 1 августа 2026 · Версия 1.0

Эти условия регулируют программный доступ к сервисам APERTURESyndicate, которые управляются APERTURESyndicate OÜ — публичный API ASAI, API-ключи, OAuth-клиенты и портал разработчика. Они применяются к вам, если у вас есть ключ, вы запускаете OAuth-клиент или вызываете любой из наших API.

Это документ конкретного продукта. Согласно разделу 3 Условий использования он стоит ниже общеплатформенных документов: там, где он расходится с Условиями использования, Политикой допустимого использования или Политикой конфиденциальности, приоритет у документа уровня платформы.

Мы пишем эти документы добросовестно и стараемся, чтобы они точно отражали то, как платформа работает на самом деле. Они ещё не прошли проверку квалифицированным эстонским юристом.


1. Что существует сегодня

Прежде чем строить что-то поверх, важно понимать реальные границы.

ЧтоСтатус
HTTP API ASAI — чат-комплишены, совместимые с OpenAI, и список моделейРаботает и поддерживается
API каталога Resonance — артисты, треки, альбомы, поиск и 30-секундные превьюРаботает, ключ выдаётся самостоятельно, только личное и некоммерческое использование
OAuth 2.1 вход — позволяет вашему приложению аутентифицировать пользователей APERTURESyndicateРаботает, доступен самостоятельно одобренным разработчикам
Портал разработчика — заявка на статус разработчика, управление ключамиРаботает
Исходящие вебхукиНе существуют
Тарификация API по использованию (pay-as-you-go)Не существует
Публичные API для других продуктов (чат, датасеты, профили)Публично не существуют

У API каталога Resonance свои правила, и они строже этого документа. Аудио целиком и тексты песен не отдаются никогда, атрибуция со ссылкой на Resonance обязательна, а коммерческое использование, ретрансляция через чужой музыкальный сервис и качалки запрещены прямо. Прочитайте Условия использования Resonance, Раздел 8, прежде чем строить на нём: в вопросах Resonance приоритет у того раздела.

Существует два вида ключей, и они не взаимозаменяемы. Ключ, который аутентифицирует вызовы API сегодня, — это ключ ASAI, создаётся в настройках ASAI и начинается с asai_. Портал разработчика также может выдавать ключи для сервисов, которые ещё не опубликованы; они не аутентифицируют API ASAI и бесполезны, пока соответствующий сервис не запущен. Если вы вызываете /v1/chat/completions, вам нужен ключ asai_.

2. Требования к участникам

Вам нужен аккаунт APERTURESyndicate, и вы должны соответствовать минимальному возрасту платформы 16.

Статус разработчика запрашивается через портал разработчика. Сегодня он выдаётся практически по запросу — предварительной содержательной проверки нет. Это удобство, а не сертификация: это не значит, что мы проверили вашу заявку, и статус может быть отозван (раздел 8).

Доступ к API требует платного плана. У бесплатного тарифа нет доступа к API вообще — запросы отклоняются, а не троттлятся. Какие планы включают доступ и что именно входит, указано в Условиях продукта ASAI.

3. API-ключи

  • Ключ показывается вам один раз, при создании. Мы храним только его хэш и короткий префикс, поэтому восстановить его не можем ни мы, ни поддержка. Потеряли ключ — создавайте новый.
  • Ключи не истекают. Они действительны, пока их не отзовут.
  • Отзывайте немедленно, если ключ засветился — в коммите, логе, клиентской сборке, скриншоте, тикете поддержки. Отзыв действует сразу.
  • Для ротации создайте новый ключ, перенесите на него трафик, затем отзовите старый. Единой операции ротации не предусмотрено.
  • Ключи не имеют областей действия (scope). Ключ может делать всё, что позволяет план вашего аккаунта в API, поэтому относитесь к нему как к эквиваленту доступа к вашему аккаунту в этих целях.

Ваш ключ — ваша ответственность. Держите его на сервере. Никогда не встраивайте его в мобильное приложение, браузерную сборку или что-либо, что может прочитать пользователь. Всё, что сделано с помощью вашего ключа, считается сделанным вами, и использование засчитывается в лимит вашего аккаунта — кто бы фактически ни сделал вызов.

Если вы считаете, что ключ скомпрометирован, отзовите его и напишите нам на [email protected] с темой письма "SECURITY".

4. API ASAI

Эндпоинты.

МетодПутьЧто делает
POST/api/v1/chat/completionsЧат-комплишены, совместимо с OpenAI, поддерживается стриминг
GET/api/v1/modelsСписок доступных вам моделей

Аутентификация через Authorization: Bearer asai_.... Токены сессии из веб- приложения здесь не принимаются. Большинство клиентских библиотек OpenAI работают, если поменять базовый URL и ключ.

Модели выставлены под нашими собственными названиями, сейчас три уровня. Сторонние модели, стоящие за этими названиями, меняются по соображениям стоимости, мощности и качества — см. раздел 6.3 Условий продукта ASAI. Стройте интеграцию на основе наших названий моделей, а не предположений о том, что за ними стоит.

Совместимость — по принципу лучших усилий. Мы реализуем те части схемы OpenAI, которые поддерживаем — сообщения, стриминг, temperature, лимиты токенов, инструменты в стиле функций. Неподдерживаемые поля игнорируются, а не отклоняются. API — не полная копия чужого сервиса, и мы не гарантируем поведенческого паритета с чьим-либо ещё сервисом.

5. Лимиты запросов и квоты

Действуют два независимых лимита.

Запросы. Около 60 запросов в минуту на ключ. При превышении лимита вы получаете HTTP 429. Снижайте частоту и повторяйте запрос, а не долбите API; использование нескольких ключей параллельно для увеличения этого лимита — обход ограничений (раздел 7).

Лимит использования. Вызовы API расходуют тот же лимит плана, что и использование в приложении — это не отдельный пул и не отдельная тарификация. Когда лимит на период исчерпан, вызовы отклоняются до сброса. Перерасхода, доплаты или способа купить больше нет; цена плана — это вся цена, и от API вы никогда не получите неожиданный счёт. Актуальные цифры по планам показаны в продукте, а как работают лимиты — в разделе 2 Условий продукта ASAI.

Если проблема с оплатой переводит вашу подписку в просрочку, ваш лимит снижается до её разрешения.

Мы можем менять лимиты для защиты сервиса. Если изменение существенно урезает то, что даёт платный план, применяется раздел 14 Условий использования — 30 дней уведомления и пропорциональный возврат средств при отмене.

6. OAuth — вход пользователей в ваше приложение

Вы можете зарегистрировать OAuth 2.1-клиент и позволить пользователям APERTURESyndicate входить в ваше приложение.

  • PKCE обязателен (S256). Мы поддерживаем только authorization-code flow; implicit flow и password grant отсутствуют.
  • Все клиенты считаются публичными. Токен-эндпоинт проверяет code challenge, идентификатор клиента и redirect URI. Не стройте предположение о безопасности только на секрете клиента.
  • Redirect URI должны быть зарегистрированы заранее и сверяются точно, за исключением loopback-адресов у нативных приложений, где порт может варьироваться.
  • Scopes ограничены openid, profile, email и subscription. Других нет, и токен ограничен теми scopes, которые зарегистрировал клиент.
  • Вы никогда не получаете handle пользователя. Эндпоинт информации о пользователе возвращает стабильный идентификатор субъекта и — в зависимости от scope — никнейм, аватар, URL профиля, email и статус его верификации, а также статус подписки. Внутренний handle намеренно исключён и не должен выводиться, запрашиваться или сохраняться.
  • Ключи подписи публикуются по адресу /.well-known/jwks.json. Документа обнаружения OpenID Connect, эндпоинта интроспекции токена и эндпоинта отзыва токена нет — токены истекают по своему собственному расписанию.
  • Самостоятельного способа изменить или удалить клиента после регистрации нет. Чтобы изменить redirect URI, ротировать секрет или вывести клиент из эксплуатации, напишите на [email protected].

Ваши обязанности как клиента. Вы — контролёр данных пользователя, которые получаете. Сообщайте своим пользователям, что вы собираете и зачем, запрашивайте только нужные вам scopes, храните токены безопасно, выполняйте запросы на удаление и не используйте наш вход для формирования профиля наших пользователей с целью, которую они не ожидали бы. Не представляйте своё приложение как управляемое или одобренное APERTURESyndicate — см. раздел 8 Политики допустимого использования о выдаче себя за другого.

7. Что вам запрещено

Помимо Политики допустимого использования, которая применяется в полном объёме:

  • Запрещена перепродажа. Вы не можете перепродавать, сублицензировать, сдавать в аренду или предоставлять третьим лицам наш API или его результат в качестве собственного сервиса — включая обёртывание в продукт «AI-чат», проксирование или предоставление доступа к своему ключу. Создавать продукт, который использует API для собственных пользователей, — можно; становиться реселлером нашего инференса — нельзя.
  • Запрещён обмен учётными данными. Один аккаунт — один держатель. Не делитесь ключами между организациями и не раздавайте их пользователям.
  • Запрещён обход ограничений. Не создавайте несколько аккаунтов или ключей, чтобы обойти лимиты запросов или квоты, и не пытайтесь обойти учёт использования.
  • Запрещён скрапинг или массовое извлечение контента платформы через API или любой другой интерфейс.
  • Запрещено обучение конкурирующей модели на выводе нашего API в промышленных масштабах, и запрещено использование вывода для реконструкции или дистилляции базовых моделей.
  • Запрещено незаконное или вредоносное использование, а также всё, что запрещено собственными условиями провайдеров моделей, которые действуют и в отношении вас — см. Вывод ИИ и ограничения, раздел 9.
  • Не выдавайте вывод ИИ за авторский текст человека в своём продукте и раскрывайте его искусственную природу пользователям там, где этого требует контекст или закон.

Вы несёте ответственность за то, что делает ваше приложение с нашим API, включая действия ваших собственных пользователей через него.

8. Приостановка и отзыв доступа

Мы можем отозвать ключ, отключить клиента, лишить статуса разработчика или заблокировать доступ к API, если:

  • вы нарушаете эти условия, Политику допустимого использования или Условия использования;
  • ключ скомпрометирован или используется недобросовестно;
  • ваше использование угрожает стабильности или безопасности платформы;
  • оплата вашего плана не проходит или отменена; или
  • этого требует закон или законное предписание.

Лишение статуса разработчика отзывает ключи портала разработчика, выданные в его рамках. Если мы действуем против вашего аккаунта, вы получаете изложение причин и можете попросить пересмотреть решение — Уведомление и действие по DSA, разделы 5 и 6.

Во всех случаях, кроме злоупотребления или юридического требования, мы постараемся связаться с вами прежде чем отключить доступ.

9. Доступность, изменения и вывод из эксплуатации

SLA не предоставляется. Мы не обещаем процент времени безотказной работы ни на одном плане. Мы — компания из двух человек; инфраструктура надёжна, но резервирована не везде. Встраивайте в свою интеграцию повторные попытки и плавную деградацию.

Мы можем менять API. Для критичного изменения эндпоинта, который вы используете, мы дадим не менее 30 дней уведомления по email на адрес вашего аккаунта. Дополняющие изменения — новые поля, новые модели — могут выходить без уведомления, поэтому обрабатывайте ответы толерантно и игнорируйте незнакомые поля. Сейчас у нас нет версионированной политики устаревания сверх этого; если мы её введём, она будет опубликована здесь.

Бета- и предварительные эндпоинты могут меняться или исчезать без уведомления.

10. Ответственность

API предоставляется «как есть» и «по мере доступности». Мы не гарантируем, что он будет бесперебойным или безошибочным, или что вывод ИИ, полученный через него, будет точным — Вывод ИИ и ограничения применяется в полном объёме к выводу, который вы получаете через API, включая вашу обязанность проверять сгенерированный код перед его запуском.

Если вы создаёте продукт в рамках предпринимательской деятельности, вы несёте ответственность за претензии к нам, возникающие из вашего приложения или использования API в нарушение этих условий. Наша ответственность ограничена разделом 15 Условий использования, и ничто здесь не исключает ответственность, которую нельзя законно исключить.

Контакты

ЦельКонтакт
Вопросы по API, изменения OAuth-клиента, статус разработчика[email protected]
Скомпрометированные ключи и вопросы безопасности[email protected] — тема "SECURITY"
Оплата и планы[email protected]

Мы принимаем корреспонденцию на English or Estonian.

APERTURESyndicate OÜ Регистрационный код 17384111 · VAT EE102972654 Priisle tee 8, Lasnamäe linnaosa, Tallinn, Harju maakond, 13914, Estonia Регистрационные данные компании

Эти условия регулируются правом Estonia, юрисдикция — the courts of Tallinn. Контролирующей является англоязычная версия.


История версий

  • v1.0 — 2026-08-01 — Первая публикация. Написана применительно к API в том виде, в котором он реализован: совместимые с OpenAI эндпоинты ASAI, лимиты запросов на ключ, лимиты по плану, общие с использованием в приложении, OAuth только с PKCE и фиксированным набором scopes, а также явное указание на то, что SLA, вебхуков и тарификации по использованию нет.
Условия для разработчиков и API | AS Docs