import { ClientSDK, RequestOptions } from "../lib/sdks.js"; import * as models from "../models/index.js"; import * as operations from "../models/operations/index.js"; import { PageIterator } from "../types/operations.js"; export declare class BYOK extends ClientSDK { /** * List BYOK provider credentials * * @remarks * List the bring-your-own-key (BYOK) provider credentials for the authenticated entity's default workspace. Use the `workspace_id` query parameter to scope the result to a different workspace, or the `provider` query parameter to filter by upstream provider. [Management key](/docs/guides/overview/auth/management-api-keys) required. */ list(request?: operations.ListBYOKKeysRequest | undefined, options?: RequestOptions): Promise>; /** * Create a BYOK provider credential * * @remarks * Create a new bring-your-own-key (BYOK) provider credential. The raw key is encrypted at rest and never returned in API responses. When `workspace_id` is omitted, the credential is created in the default workspace; if that default has been deleted, the request returns a 400 and you must pass `workspace_id` explicitly. Treat the raw key as write-only; it is never returned after creation. Use `allowed_api_key_hashes` to restrict the credential to specific OpenRouter API keys. [Management key](/docs/guides/overview/auth/management-api-keys) required. */ create(request: operations.CreateBYOKKeyRequest, options?: RequestOptions): Promise; /** * Delete a BYOK provider credential * * @remarks * Delete (soft-delete) a bring-your-own-key (BYOK) provider credential by its `id`. The encrypted key material is wiped and the record is marked as deleted. [Management key](/docs/guides/overview/auth/management-api-keys) required. */ delete(request: operations.DeleteBYOKKeyRequest, options?: RequestOptions): Promise; /** * Get a BYOK provider credential * * @remarks * Get a single bring-your-own-key (BYOK) provider credential by its `id`. [Management key](/docs/guides/overview/auth/management-api-keys) required. */ get(request: operations.GetBYOKKeyRequest, options?: RequestOptions): Promise; /** * Update a BYOK provider credential * * @remarks * Update an existing bring-your-own-key (BYOK) provider credential by its `id`. Include the `key` field to rotate the raw provider API key in-place (the previous key material is overwritten). Use `allowed_api_key_hashes` to restrict the credential to specific OpenRouter API keys (`null` clears the restriction). [Management key](/docs/guides/overview/auth/management-api-keys) required. */ update(request: operations.UpdateBYOKKeyRequest, options?: RequestOptions): Promise; } //# sourceMappingURL=byok.d.ts.map