Autentificare
Fiecare cerere API trebuie autentificată cu o cheie API asociată contului dvs.
Obținerea cheii
Autentificați-vă și accesați Contul meu → Cheie API. Apăsați Generează. Salvați cheia în siguranță - aceasta este afișată complet o singură dată. O puteți revoca și regenera oricând din aceeași pagină.
Trimiterea cheii
Includeți cheia în header-ul X-Api-Key (recomandat):
X-Api-Key: cheia_dvs_api
Alternativ, o puteți trimite ca parametru de interogare (util doar pentru testare rapidă):
GET /api/uploads?api_key=cheia_dvs_api
Securitate: Nu includeți niciodată cheia API în cod sursă public, repository-uri deschise sau URL-uri care apar în jurnalele serverului. Folosiți variabile de mediu sau un manager de secrete.
Răspunsuri de eroare
| Cod | Semnificație |
|---|---|
401 | Cheie lipsă sau invalidă |
403 | Cont suspendat sau IP-ul solicitantului nu se află pe lista permisă |
Listă de IP-uri permise
Pentru securitate suplimentară, puteți restricționa cheia API la anumite adrese IP sau intervale CIDR. Configurați acest lucru din Contul meu → Cheie API. Dacă este setată o listă, orice cerere provenită dintr-un IP care nu se află pe aceasta va primi imediat un răspuns 403.
Bune practici
- Tratați cheia API ca pe o parolă.
- Revocați-o imediat dacă bănuiți că a fost compromisă.
- Fiecare cont are o singură cheie activă - revocarea acesteia invalidează toate integrările existente până la generarea uneia noi.