Klucz API
Klucz API to tajne poświadczenie identyfikujące konto wobec API, wysyłane jako token bearer przy każdym żądaniu.
Szczegółowo
Klucze są tutaj przechowywane jako skróty, mają stałe uprawnienia, można je przypiąć do zakresu IP i nadać im termin ważności. Żądanie zostaje odrzucone, gdy klucz jest unieważniony, wygasł, nie ma uprawnienia do danego endpointu albo przychodzi z adresu spoza swojej listy — cztery różne awarie z czterema różnymi błędami, więc przyczyny nigdy się nie zgaduje. Automatowi dawaj własny, wąski klucz zamiast tego, którego używa twój panel.
Znane też jako
- bearer token
- access key
- secret key