Условия для разработчиков и API
Дата вступления в силу: 1 августа 2026 · Версия 1.0
Эти условия регулируют программный доступ к сервисам APERTURESyndicate, которые управляются APERTURESyndicate OÜ — публичный API ASAI, API-ключи, OAuth-клиенты и портал разработчика. Они применяются к вам, если у вас есть ключ, вы запускаете OAuth-клиент или вызываете любой из наших API.
Это документ конкретного продукта. Согласно разделу 3 Условий использования он стоит ниже общеплатформенных документов: там, где он расходится с Условиями использования, Политикой допустимого использования или Политикой конфиденциальности, приоритет у документа уровня платформы.
Мы пишем эти документы добросовестно и стараемся, чтобы они точно отражали то, как платформа работает на самом деле. Они ещё не прошли проверку квалифицированным эстонским юристом.
1. Что существует сегодня
Прежде чем строить что-то поверх, важно понимать реальные границы.
| Что | Статус |
|---|---|
| HTTP API ASAI — чат-комплишены, совместимые с OpenAI, и список моделей | Работает и поддерживается |
| API каталога Resonance — артисты, треки, альбомы, поиск и 30-секундные превью | Работает, ключ выдаётся самостоятельно, только личное и некоммерческое использование |
| OAuth 2.1 вход — позволяет вашему приложению аутентифицировать пользователей APERTURESyndicate | Работает, доступен самостоятельно одобренным разработчикам |
| Портал разработчика — заявка на статус разработчика, управление ключами | Работает |
| Исходящие вебхуки | Не существуют |
| Тарификация API по использованию (pay-as-you-go) | Не существует |
| Публичные API для других продуктов (чат, датасеты, профили) | Публично не существуют |
У API каталога Resonance свои правила, и они строже этого документа. Аудио целиком и тексты песен не отдаются никогда, атрибуция со ссылкой на Resonance обязательна, а коммерческое использование, ретрансляция через чужой музыкальный сервис и качалки запрещены прямо. Прочитайте Условия использования Resonance, Раздел 8, прежде чем строить на нём: в вопросах Resonance приоритет у того раздела.
Существует два вида ключей, и они не взаимозаменяемы. Ключ, который
аутентифицирует вызовы API сегодня, — это ключ ASAI, создаётся в настройках
ASAI и начинается с asai_. Портал разработчика также может выдавать ключи для
сервисов, которые ещё не опубликованы; они не аутентифицируют API ASAI и
бесполезны, пока соответствующий сервис не запущен. Если вы вызываете
/v1/chat/completions, вам нужен ключ asai_.
2. Требования к участникам
Вам нужен аккаунт APERTURESyndicate, и вы должны соответствовать минимальному возрасту платформы 16.
Статус разработчика запрашивается через портал разработчика. Сегодня он выдаётся практически по запросу — предварительной содержательной проверки нет. Это удобство, а не сертификация: это не значит, что мы проверили вашу заявку, и статус может быть отозван (раздел 8).
Доступ к API требует платного плана. У бесплатного тарифа нет доступа к API вообще — запросы отклоняются, а не троттлятся. Какие планы включают доступ и что именно входит, указано в Условиях продукта ASAI.
3. API-ключи
- Ключ показывается вам один раз, при создании. Мы храним только его хэш и короткий префикс, поэтому восстановить его не можем ни мы, ни поддержка. Потеряли ключ — создавайте новый.
- Ключи не истекают. Они действительны, пока их не отзовут.
- Отзывайте немедленно, если ключ засветился — в коммите, логе, клиентской сборке, скриншоте, тикете поддержки. Отзыв действует сразу.
- Для ротации создайте новый ключ, перенесите на него трафик, затем отзовите старый. Единой операции ротации не предусмотрено.
- Ключи не имеют областей действия (scope). Ключ может делать всё, что позволяет план вашего аккаунта в API, поэтому относитесь к нему как к эквиваленту доступа к вашему аккаунту в этих целях.
Ваш ключ — ваша ответственность. Держите его на сервере. Никогда не встраивайте его в мобильное приложение, браузерную сборку или что-либо, что может прочитать пользователь. Всё, что сделано с помощью вашего ключа, считается сделанным вами, и использование засчитывается в лимит вашего аккаунта — кто бы фактически ни сделал вызов.
Если вы считаете, что ключ скомпрометирован, отзовите его и напишите нам на [email protected] с темой письма "SECURITY".
4. API ASAI
Эндпоинты.
| Метод | Путь | Что делает |
|---|---|---|
POST | /api/v1/chat/completions | Чат-комплишены, совместимо с OpenAI, поддерживается стриминг |
GET | /api/v1/models | Список доступных вам моделей |
Аутентификация через Authorization: Bearer asai_.... Токены сессии из веб-
приложения здесь не принимаются. Большинство клиентских библиотек OpenAI
работают, если поменять базовый URL и ключ.
Модели выставлены под нашими собственными названиями, сейчас три уровня. Сторонние модели, стоящие за этими названиями, меняются по соображениям стоимости, мощности и качества — см. раздел 6.3 Условий продукта ASAI. Стройте интеграцию на основе наших названий моделей, а не предположений о том, что за ними стоит.
Совместимость — по принципу лучших усилий. Мы реализуем те части схемы OpenAI, которые поддерживаем — сообщения, стриминг, temperature, лимиты токенов, инструменты в стиле функций. Неподдерживаемые поля игнорируются, а не отклоняются. API — не полная копия чужого сервиса, и мы не гарантируем поведенческого паритета с чьим-либо ещё сервисом.
5. Лимиты запросов и квоты
Действуют два независимых лимита.
Запросы. Около 60 запросов в минуту на ключ. При превышении лимита вы
получаете HTTP 429. Снижайте частоту и повторяйте запрос, а не долбите API;
использование нескольких ключей параллельно для увеличения этого лимита —
обход ограничений (раздел 7).
Лимит использования. Вызовы API расходуют тот же лимит плана, что и использование в приложении — это не отдельный пул и не отдельная тарификация. Когда лимит на период исчерпан, вызовы отклоняются до сброса. Перерасхода, доплаты или способа купить больше нет; цена плана — это вся цена, и от API вы никогда не получите неожиданный счёт. Актуальные цифры по планам показаны в продукте, а как работают лимиты — в разделе 2 Условий продукта ASAI.
Если проблема с оплатой переводит вашу подписку в просрочку, ваш лимит снижается до её разрешения.
Мы можем менять лимиты для защиты сервиса. Если изменение существенно урезает то, что даёт платный план, применяется раздел 14 Условий использования — 30 дней уведомления и пропорциональный возврат средств при отмене.
6. OAuth — вход пользователей в ваше приложение
Вы можете зарегистрировать OAuth 2.1-клиент и позволить пользователям APERTURESyndicate входить в ваше приложение.
- PKCE обязателен (
S256). Мы поддерживаем только authorization-code flow; implicit flow и password grant отсутствуют. - Все клиенты считаются публичными. Токен-эндпоинт проверяет code challenge, идентификатор клиента и redirect URI. Не стройте предположение о безопасности только на секрете клиента.
- Redirect URI должны быть зарегистрированы заранее и сверяются точно, за исключением loopback-адресов у нативных приложений, где порт может варьироваться.
- Scopes ограничены
openid,profile,emailиsubscription. Других нет, и токен ограничен теми scopes, которые зарегистрировал клиент. - Вы никогда не получаете handle пользователя. Эндпоинт информации о пользователе возвращает стабильный идентификатор субъекта и — в зависимости от scope — никнейм, аватар, URL профиля, email и статус его верификации, а также статус подписки. Внутренний handle намеренно исключён и не должен выводиться, запрашиваться или сохраняться.
- Ключи подписи публикуются по адресу
/.well-known/jwks.json. Документа обнаружения OpenID Connect, эндпоинта интроспекции токена и эндпоинта отзыва токена нет — токены истекают по своему собственному расписанию. - Самостоятельного способа изменить или удалить клиента после регистрации нет. Чтобы изменить redirect URI, ротировать секрет или вывести клиент из эксплуатации, напишите на [email protected].
Ваши обязанности как клиента. Вы — контролёр данных пользователя, которые получаете. Сообщайте своим пользователям, что вы собираете и зачем, запрашивайте только нужные вам scopes, храните токены безопасно, выполняйте запросы на удаление и не используйте наш вход для формирования профиля наших пользователей с целью, которую они не ожидали бы. Не представляйте своё приложение как управляемое или одобренное APERTURESyndicate — см. раздел 8 Политики допустимого использования о выдаче себя за другого.
7. Что вам запрещено
Помимо Политики допустимого использования, которая применяется в полном объёме:
- Запрещена перепродажа. Вы не можете перепродавать, сублицензировать, сдавать в аренду или предоставлять третьим лицам наш API или его результат в качестве собственного сервиса — включая обёртывание в продукт «AI-чат», проксирование или предоставление доступа к своему ключу. Создавать продукт, который использует API для собственных пользователей, — можно; становиться реселлером нашего инференса — нельзя.
- Запрещён обмен учётными данными. Один аккаунт — один держатель. Не делитесь ключами между организациями и не раздавайте их пользователям.
- Запрещён обход ограничений. Не создавайте несколько аккаунтов или ключей, чтобы обойти лимиты запросов или квоты, и не пытайтесь обойти учёт использования.
- Запрещён скрапинг или массовое извлечение контента платформы через API или любой другой интерфейс.
- Запрещено обучение конкурирующей модели на выводе нашего API в промышленных масштабах, и запрещено использование вывода для реконструкции или дистилляции базовых моделей.
- Запрещено незаконное или вредоносное использование, а также всё, что запрещено собственными условиями провайдеров моделей, которые действуют и в отношении вас — см. Вывод ИИ и ограничения, раздел 9.
- Не выдавайте вывод ИИ за авторский текст человека в своём продукте и раскрывайте его искусственную природу пользователям там, где этого требует контекст или закон.
Вы несёте ответственность за то, что делает ваше приложение с нашим API, включая действия ваших собственных пользователей через него.
8. Приостановка и отзыв доступа
Мы можем отозвать ключ, отключить клиента, лишить статуса разработчика или заблокировать доступ к API, если:
- вы нарушаете эти условия, Политику допустимого использования или Условия использования;
- ключ скомпрометирован или используется недобросовестно;
- ваше использование угрожает стабильности или безопасности платформы;
- оплата вашего плана не проходит или отменена; или
- этого требует закон или законное предписание.
Лишение статуса разработчика отзывает ключи портала разработчика, выданные в его рамках. Если мы действуем против вашего аккаунта, вы получаете изложение причин и можете попросить пересмотреть решение — Уведомление и действие по DSA, разделы 5 и 6.
Во всех случаях, кроме злоупотребления или юридического требования, мы постараемся связаться с вами прежде чем отключить доступ.
9. Доступность, изменения и вывод из эксплуатации
SLA не предоставляется. Мы не обещаем процент времени безотказной работы ни на одном плане. Мы — компания из двух человек; инфраструктура надёжна, но резервирована не везде. Встраивайте в свою интеграцию повторные попытки и плавную деградацию.
Мы можем менять API. Для критичного изменения эндпоинта, который вы используете, мы дадим не менее 30 дней уведомления по email на адрес вашего аккаунта. Дополняющие изменения — новые поля, новые модели — могут выходить без уведомления, поэтому обрабатывайте ответы толерантно и игнорируйте незнакомые поля. Сейчас у нас нет версионированной политики устаревания сверх этого; если мы её введём, она будет опубликована здесь.
Бета- и предварительные эндпоинты могут меняться или исчезать без уведомления.
10. Ответственность
API предоставляется «как есть» и «по мере доступности». Мы не гарантируем, что он будет бесперебойным или безошибочным, или что вывод ИИ, полученный через него, будет точным — Вывод ИИ и ограничения применяется в полном объёме к выводу, который вы получаете через API, включая вашу обязанность проверять сгенерированный код перед его запуском.
Если вы создаёте продукт в рамках предпринимательской деятельности, вы несёте ответственность за претензии к нам, возникающие из вашего приложения или использования API в нарушение этих условий. Наша ответственность ограничена разделом 15 Условий использования, и ничто здесь не исключает ответственность, которую нельзя законно исключить.
Контакты
| Цель | Контакт |
|---|---|
| Вопросы по API, изменения OAuth-клиента, статус разработчика | [email protected] |
| Скомпрометированные ключи и вопросы безопасности | [email protected] — тема "SECURITY" |
| Оплата и планы | [email protected] |
Мы принимаем корреспонденцию на English or Estonian.
APERTURESyndicate OÜ Регистрационный код 17384111 · VAT EE102972654 Priisle tee 8, Lasnamäe linnaosa, Tallinn, Harju maakond, 13914, Estonia Регистрационные данные компании
Эти условия регулируются правом Estonia, юрисдикция — the courts of Tallinn. Контролирующей является англоязычная версия.
История версий
- v1.0 — 2026-08-01 — Первая публикация. Написана применительно к API в том виде, в котором он реализован: совместимые с OpenAI эндпоинты ASAI, лимиты запросов на ключ, лимиты по плану, общие с использованием в приложении, OAuth только с PKCE и фиксированным набором scopes, а также явное указание на то, что SLA, вебхуков и тарификации по использованию нет.