Kunci API
Kunci API adalah kredensial rahasia yang mengidentifikasi sebuah akun ke sebuah API, dikirim sebagai bearer token pada setiap permintaan.
Rinciannya
Kunci di sini disimpan sebagai hash, membawa scope tetap, bisa dikunci ke satu rentang IP, dan bisa diberi masa berlaku. Permintaan ditolak bila kuncinya dicabut, kedaluwarsa, tidak punya scope untuk endpoint itu, atau dipanggil dari alamat di luar daftar izinnya — empat kegagalan berbeda dengan empat galat berbeda, jadi penyebabnya tidak pernah perlu ditebak. Berikan agen otomatis kunci sempitnya sendiri alih-alih berbagi kunci yang dipakai dasbor Anda.
Dikenal juga sebagai
- bearer token
- access key
- secret key
Istilah terkait
- Batas lajuBatas laju membatasi berapa banyak permintaan API yang boleh dibuat satu kunci per menit; di sini 120, dengan lonjakan 20 permintaan per detik.
- ScopeScope adalah izin bernama pada sebuah kunci API yang membatasi endpoint mana yang boleh dipanggil: membaca saldo, membeli nomor, mengelola sewa.