Begin hier
Authenticatie
Gebruik server-side API-sleutels voor productintegraties en browsersessies voor het beheer van je workspace.
API-sleutels
Authenticeer API-requests van klanten met Authorization: Bearer re_…. Sleutels horen bij één workspace en mogen nooit worden opgenomen in browser-, mobiele of desktopcode, in templates of in e-mailcontent.
Authorization: Bearer re_your_key_hereBrowsersessies
Het dashboard gebruikt een HTTP-only sessiecookie die kan worden ingetrokken. Wijzigingen in de facturering en het aanmaken of intrekken van API-sleutels vereisen deze browsersessie en zijn niet beschikbaar voor bearer-sleutels. Een bearer-sleutel kan dezelfde account-, gebruiks- en factureringsstatus lezen via GET /account, dashboardanalytics via GET /analytics en sleutelmetadata (naam, prefix, laatste gebruik) via GET /keys.
Rotatie
- Maak een vervangende sleutel aan vanuit een geauthenticeerde dashboardsessie.
- Rol de vervangende sleutel uit naar elke service die de API aanroept.
- Controleer of het verkeer het nieuwe prefix gebruikt.
- Trek de oude sleutel in.
Mislukte authenticatie
Een ontbrekende, verlopen, ingetrokken of onbekende credential retourneert 401 met de standaard foutenvelope. Probeer mislukte authenticatie niet automatisch opnieuw.
{
"error": {
"message": "Unauthorized — provide a valid API key or session",
"status": 401
}
}