PixHub
Autentificare

Autentificare

Fiecare cerere API trebuie autentificată cu o cheie API asociată contului dvs.

Obținerea cheii

Autentificați-vă și accesați Contul meu → Cheie API. Apăsați Generează. Salvați cheia în siguranță - aceasta este afișată complet o singură dată. O puteți revoca și regenera oricând din aceeași pagină.

Trimiterea cheii

Includeți cheia în header-ul X-Api-Key (recomandat):

X-Api-Key: cheia_dvs_api

Alternativ, o puteți trimite ca parametru de interogare (util doar pentru testare rapidă):

GET /api/uploads?api_key=cheia_dvs_api
Securitate: Nu includeți niciodată cheia API în cod sursă public, repository-uri deschise sau URL-uri care apar în jurnalele serverului. Folosiți variabile de mediu sau un manager de secrete.

Răspunsuri de eroare

CodSemnificație
401Cheie lipsă sau invalidă
403Cont suspendat sau IP-ul solicitantului nu se află pe lista permisă

Listă de IP-uri permise

Pentru securitate suplimentară, puteți restricționa cheia API la anumite adrese IP sau intervale CIDR. Configurați acest lucru din Contul meu → Cheie API. Dacă este setată o listă, orice cerere provenită dintr-un IP care nu se află pe aceasta va primi imediat un răspuns 403.

Bune practici

  • Tratați cheia API ca pe o parolă.
  • Revocați-o imediat dacă bănuiți că a fost compromisă.
  • Fiecare cont are o singură cheie activă - revocarea acesteia invalidează toate integrările existente până la generarea uneia noi.