Claude Code peut s'authentifier de deux façons différentes, et celle dont vous avez besoin détermine tout le reste. Une connexion d'abonnement claude.ai couvre l'utilisation dans votre forfait Pro ou Max. Une clé API est facturée au token, sans limites de forfait. Ce guide explique où obtenir une clé, où la placer précisément, les deux variables d'identification et pourquoi choisir la mauvaise entraîne un échec silencieux, ainsi que la manière de maîtriser la facture une fois que tout fonctionne.
Avez-vous réellement besoin d'une clé ?
| Situation | À utiliser |
|---|---|
| Vous avez Claude Pro / Max et restez dans les limites | Connexion d'abonnement — aucune clé nécessaire |
| Vous n'avez pas d'abonnement ou atteignez les limites en cours de tâche | Clé API, facturée au token |
| Vous souhaitez un tarif par token inférieur | Clé API d'une passerelle |
| Utilisation en équipe nécessitant une attribution par siège | Clé API par développeur |
À savoir avant de commencer : définir une clé met en pause votre abonnement. Tant qu'une variable d'identification est active, Claude Code l'utilise à la place de la connexion claude.ai enregistrée, les limites du forfait cessent de s'appliquer et l'utilisation est facturée au propriétaire de la clé. Supprimez-la et Claude Code revient à l'abonnement.
Option 1 — une clé Anthropic propriétaire
- Connectez-vous à console.anthropic.com (un compte distinct de claude.ai).
- Ajoutez du crédit dans Billing. L'API est prépayée et distincte de tout abonnement — un forfait Pro ne la finance pas.
- Créez une clé dans API Keys. Elle commence par
sk-ant-et n'est affichée qu'une seule fois.
export ANTHROPIC_API_KEY=sk-ant-...
# Then approve it once, interactively:
# /config -> Use custom API key
claudeNotez la deuxième étape de cet extrait. ANTHROPIC_API_KEY est envoyé dans l'en-tête x-api-key et nécessite une approbation interactive ponctuelle avant que Claude Code ne l'utilise. Si cette invite a déjà été refusée, la clé est ensuite ignorée sans aucune invite — ce qui donne exactement l'impression que la variable n'est pas lue. Réactivez-la sous /config → Use custom API key.
Option 2 — une clé moins chère par token
Claude Code lit ANTHROPIC_BASE_URL nativement ; il fonctionne donc avec tout endpoint proposant l'Anthropic Messages API — sans plugin, proxy ni binaire modifié. C'est la méthode prise en charge pour les passerelles et elle permet d'exécuter les mêmes modèles Claude à un tarif inférieur :
export ANTHROPIC_BASE_URL=https://api.kunavo.com
export ANTHROPIC_AUTH_TOKEN=sk-kn-...
export ANTHROPIC_MODEL=claude-sonnet-5
export ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-5-5
export ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-5
export ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5ANTHROPIC_BASE_URL est uniquement l’origine — Claude Code ajoute lui-même /v1/messages. Conservez les lignes de modèle : la valeur par défaut intégrée de Claude Code et son alias opus pointent tous deux vers le dernier Opus, et si Kunavo ne sert pas encore ce modèle, la première requête renvoie 404. La ligne opus le fixe à Claude Opus 5.5, ce qui nécessite Claude Code v2.1.280 ou une version ultérieure (exécutez claude update avec une version plus ancienne). L’alias sonnet demande Sonnet 5.5, que Kunavo ne sert pas ; sans ANTHROPIC_DEFAULT_SONNET_MODEL, /model sonnet, la phase d’exécution de opusplan et les sous-agents configurés sur sonnet renvoient tous 404. Créez la clé sk-kn- dans le tableau de bord après vous être inscrit et avoir rechargé $10. Il n’y a pas de frais mensuels et le solde n’expire pas.
| Modèle | Kunavo entrée / sortie par million | À utiliser pour |
|---|---|---|
claude-sonnet-5 | $1.40 / $7.00 | Programmation quotidienne |
claude-opus-5-5 | $2.80 / $14.00 | Refactorisations complexes, mode planification |
claude-haiku-4-5 | $0.70 / $3.50 | Tâches en arrière-plan |
Cela représente environ 30% de moins que le tarif officiel pour le modèle principal. Les tarifs complets figurent dans le guide de tarification de l'API Claude, et la tarification de Claude Code compare cette méthode aux frais des forfaits Pro et Max ; la configuration complète, notamment le routage des modèles par tâche et les changements induits par une passerelle, se trouve dans le guide du routeur Claude Code. Si la CLI n'est pas encore installée, commencez par installer Claude Code.
Où va réellement la clé
Deux variables, deux en-têtes HTTP différents. Une clé placée dans l'en-tête que le serveur ne lit pas échoue avec 401 :
| Variable | En-tête | À utiliser quand |
|---|---|---|
ANTHROPIC_AUTH_TOKEN | Authorization: Bearer | Clés bearer token ; prend effet immédiatement |
ANTHROPIC_API_KEY | x-api-key | Clés de la console Anthropic ; nécessite une approbation ponctuelle |
apiKeyHelper | Les deux | Identifiants renouvelés ou conservés dans un coffre-fort |
Si vous ne savez pas de quel type est votre clé, commencez par ANTHROPIC_AUTH_TOKEN, qui ne nécessite aucune approbation. Sur Kunavo, l'une ou l'autre variable permet également à Claude Code de découvrir la liste des modèles, car /v1/models lit la clé dans l'un ou l'autre en-tête.
Export shell ou fichier de paramètres
Un export shell s'applique uniquement à ce terminal et à ses processus enfants. Un éditeur lancé depuis le dock ne le verra pas, pas plus que les agents en arrière-plan. Pour tout réglage permanent, utilisez plutôt le bloc env de ~/.claude/settings.json — mêmes clés, appliquées partout où Claude Code s'exécute. Ne placez pas de clé dans le .claude/settings.json d'un projet ; ce fichier est versionné et partagé avec toute personne qui clone le dépôt.
Exécutez /status pour confirmer quel identifiant est actif. Une ligne Auth token ou API key mentionnant votre variable signifie que la clé est active ; une ligne Login method mentionnant un compte claude.ai signifie qu'elle ne l'est pas.
Renouveler les clés sans modifier les fichiers
Si l'identifiant expire selon un calendrier ou provient d'un coffre-fort, faites pointer apiKeyHelper vers une commande qui affiche la clé actuelle :
#!/bin/bash
# Any command that prints the current key to stdout works.
vault kv get -field=api_key secret/claude-codeRéférencez-la en tant que "apiKeyHelper": "~/bin/get-key.sh" dans votre fichier de paramètres. Claude Code met la sortie en cache pendant cinq minutes et réexécute la commande lors d'un 401 ; ajustez ce comportement avec CLAUDE_CODE_API_KEY_HELPER_TTL_MS. La valeur est envoyée dans les deux en-têtes et fonctionne donc dans les deux cas.
Garder une facture prévisible
La programmation agentique consomme beaucoup de tokens — à chaque étape, le prompt système, l'historique de la tâche et le nouveau contexte des fichiers sont renvoyés. Quatre éléments comptent plus que tout le reste :
- Dirigez le travail en arrière-plan vers Haiku.
ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5couvre les résumés et les titres que Claude Code génère lui-même. C'est une seule ligne et une économie pure — particulièrement importante lorsque le travail se ramifie, ce qui est tarifé dans ce que coûte un workflow Claude Code. - Les mêmes deux variables routent l'Agent SDK. Il ne possède pas sa propre option d'URL de base — il lance cette CLI et transmet directement votre environnement ; un programme Agent SDK est donc routé exactement par la configuration ci-dessus.
- Commencez de nouvelles tâches au lieu de prolonger indéfiniment la même. Le contexte est renvoyé à chaque étape, donc une longue session coûte de manière quadratique. Le choix du niveau à utiliser pour le modèle principal est traité dans Opus contre Sonnet contre Haiku, en termes de coût par tâche terminée plutôt que de coût par token.
- Laissez la mise en cache des prompts fonctionner. Les entrées mises en cache sont facturées à 10 % du tarif d'entrée, et la route native de l'API Messages transmet
cache_controlsans traduction (détails). - Donnez à l'éditeur sa propre clé avec une limite de dépenses dans le tableau de bord, puis vérifiez l'utilisation après une semaine. Les limites par clé transforment une boucle incontrôlable en boucle plafonnée.
Dépannage
| Symptôme | Correctif |
|---|---|
401 jeton invalide ou non reconnu | La clé se trouve dans le mauvais en-tête — inversez les deux variables. Il est également possible que la clé ait été révoquée ; générez-en une nouvelle. |
| Variable définie, mais Claude Code vous demande toujours de vous connecter | Définissez-la à un emplacement lu avant la configuration initiale : un export shell ou ~/.claude/settings.json. Un fichier de paramètres au niveau du projet ne s'applique qu'après l'invite de confiance. |
ANTHROPIC_API_KEY ignoré sans invite | Précédemment refusé. /config → Utiliser une clé API personnalisée. |
| Avertissement au démarrage indiquant deux sources d'identifiants | Une clé et une connexion enregistrée sont toutes deux actives. Exécutez /logout pour utiliser la clé, ou supprimez la variable pour utiliser la connexion. |
| Crédits épuisés en cours de session | Ajoutez des fonds ; consultez crédit insuffisant. |
Questions fréquentes
Claude Code a-t-il besoin d'une clé API ?
Pas nécessairement. Claude Code peut s'authentifier de deux façons : via une connexion d'abonnement claude.ai (Pro ou Max), qui couvre l'utilisation dans les limites de ce forfait, ou via une clé API facturée au token. Vous avez besoin d'une clé si vous n'avez pas d'abonnement, si vous atteignez régulièrement les limites de votre abonnement ou si vous souhaitez acheminer Claude Code vers un autre endpoint.
Où obtenir une clé API pour Claude Code ?
Pour une clé propriétaire, connectez-vous à console.anthropic.com, ajoutez du crédit dans Billing, puis créez une clé dans API Keys — elle commence par sk-ant- et n'est affichée qu'une seule fois. Claude Code accepte également une clé provenant de tout endpoint proposant l'Anthropic Messages API, ce qui est le fonctionnement des passerelles telles que Kunavo ; cette clé est créée dans le tableau de bord de la passerelle elle-même.
Où placer la clé API dans Claude Code ?
Dans une variable d'environnement ou dans le bloc env de ~/.claude/settings.json. Utilisez ANTHROPIC_AUTH_TOKEN pour une clé de type bearer token et ANTHROPIC_API_KEY pour une clé de type x-api-key — elles sont envoyées dans des en-têtes HTTP différents, et une clé placée dans le mauvais en-tête échoue avec 401. Le fichier de paramètres est préférable à un export shell, car il est également pris en compte par les éditeurs et les agents en arrière-plan.
Pourquoi ma variable ANTHROPIC_API_KEY est-elle ignorée ?
ANTHROPIC_API_KEY nécessite une approbation ponctuelle dans une session interactive ; si cette invite a été refusée une fois, la clé est ensuite ignorée sans nouvelle invite. Réactivez-la sous /config avec l'option 'Use custom API key', ou passez à ANTHROPIC_AUTH_TOKEN, qui prend effet immédiatement sans étape d'approbation.
Puis-je utiliser une clé API moins chère avec Claude Code ?
Oui. Claude Code lit ANTHROPIC_BASE_URL ; tout endpoint proposant l'Anthropic Messages API fonctionne donc sans logiciel supplémentaire. En le pointant vers Kunavo, vous exécutez les mêmes modèles Claude à un tarif inférieur au tarif officiel d'Anthropic, selon un paiement à l'usage à partir d'une recharge de $10, sans frais mensuels ni solde expirant.
La clé API Claude Code est-elle la même que ma connexion claude.ai ?
Non. Ce sont deux systèmes distincts avec une facturation distincte — console.anthropic.com émet les clés API, tandis que claude.ai gère les abonnements. Un forfait Pro ne finance pas l'utilisation de l'API.
Puis-je utiliser une seule clé pour Claude et GPT ?
Sur Kunavo, oui — la même clé sk-kn- donne accès à tous les modèles du catalogue. Claude Code lui-même ne parle que l'Anthropic Messages API ; dans Claude Code, vous utiliserez donc les modèles Claude, tandis que d'autres outils peuvent utiliser la même clé pour le reste.
Combien coûte le fait de conserver une clé ?
Rien. Kunavo fonctionne selon un paiement à l'usage à partir d'une recharge de $10, sans frais mensuels et avec un solde qui n'expire pas — vous payez les tokens, pas le fait de posséder une clé.
Comment obtenir une clé API pour l'Anthropic API en général ?
Consultez la documentation des clés API Claude pour le cas qui ne concerne pas Claude Code, notamment la configuration du SDK et la gestion des clés.