Kimlik Doğrulama
Her API çağrısı, istek gövdesinde tek bir paylaşılan gizli anahtar taşır — API anahtarınız. Anahtar, çağrı yapan hesabı tanımlar, hesabın hız-limiti kademesini uygular ve her eylemi yalnızca o hesabın verileriyle sınırlar.
Anahtarı nereye koymalı
Anahtarı, form-kodlu istek gövdesindeki key alanı olarak geçirin. Header tabanlı kimlik doğrulama desteklenmez — v2 spesifikasyonu, mevcut bayi SDK'larıyla uyumluluk için gövde parametreleri kullanır.
Content-Type: application/x-www-form-urlencoded
key=YOUR_API_KEY&action=services
Anahtar oluşturma ve değiştirme
Anahtarlar /dashboard/api üzerinden oluşturulur ve iptal edilir. Ham anahtar tam bir kez gösterilir. Sunucu tek yönlü doğrulayıcı ve gizli olmayan kısa bir tanımlayıcı tutar; ham değer sonradan kurtarılamaz.
- Hesap başına en fazla 5 etkin anahtar. Eski anahtarlar tek tek iptal edilebilir.
- Kesinti olmadan değiştirin. Yedek anahtar oluşturun, entegrasyonunuzu güncelleyin, sonra eski anahtarı iptal edin. İptal edilen anahtarlar yeni isteklerde reddedilir.
- Etkin pano oturumu gerekir. Oluşturma, kimliği doğrulanmış ve kimliğe bürünülmemiş pano oturumu gerektirir. Ek e-posta kodu veya parola istemi eklemez.
Bir API anahtarı neler yapabilir
v3 API anahtarı yalnızca belgelenmiş işlemlerle sınırlıdır; oturum açılmış panel oturumuna veya başka hesapların verilerine erişemez.
- Bakiye çekme veya transfer etme.
- Hesap e-postasını, parolasını veya 2FA ayarlarını değiştirme.
- API üzerinden başka API anahtarları oluşturma veya iptal etme.
- Yönetici veya moderasyon uç noktalarına erişme.
Güvenlik önerileri
- Yalnızca sunucu tarafı. Bir API anahtarını asla bir tarayıcı paketine, mobil uygulamaya veya başka bir tarafın decompile edebileceği herhangi bir istemciye gömmeyin.
- Ortam değişkenleri kullanın. Anahtarları git'e commit etmeyin.
.env dosyaları .gitignore içinde yer almalıdır. - Şüphe halinde iptal edin. Anahtar logda, ekran görüntüsünde veya paylaşılan sohbette açığa çıkarsa yenisini oluşturup eskiyi iptal edin.
- Polling'i azaltmak için webhook kullanın. Teslimat yeniden denemelerle en-iyi-çabadır; işleyicileri idempotent tutup önemli durumu
action=status ile uzlaştırın.