С чего начать
Аутентификация
Используйте серверные API-ключи для интеграций с продуктом и сессии браузера для администрирования рабочего пространства.
API-ключи
Аутентифицируйте клиентские запросы к API заголовком Authorization: Bearer re_…. Ключи принадлежат одному рабочему пространству, и их никогда нельзя встраивать в браузерный, мобильный или десктопный код, шаблоны или содержимое писем.
Authorization: Bearer re_your_key_hereСессии браузера
Панель управления использует отзываемый HTTP-only cookie сессии. Изменения оплаты, а также создание и отзыв API-ключей требуют этой сессии браузера и недоступны для bearer-ключей. Bearer-ключ может читать те же данные об аккаунте, использовании и состоянии оплаты через GET /account, аналитику панели управления через GET /analytics и метаданные ключей (имя, префикс, последнее использование) через GET /keys.
Ротация
- Создайте ключ на замену в аутентифицированной сессии панели управления.
- Разверните новый ключ во всех вызывающих сервисах.
- Убедитесь, что трафик идёт с новым префиксом.
- Отзовите старый ключ.
Ошибки аутентификации
Отсутствующие, просроченные, отозванные или неизвестные учётные данные возвращают 401 в стандартной обёртке ошибок. Не повторяйте запросы автоматически при ошибках аутентификации.
{
"error": {
"message": "Unauthorized — provide a valid API key or session",
"status": 401
}
}