С чего начать

Аутентификация

Используйте серверные API-ключи для интеграций с продуктом и сессии браузера для администрирования рабочего пространства.

API-ключи

Аутентифицируйте клиентские запросы к API заголовком Authorization: Bearer re_…. Ключи принадлежат одному рабочему пространству, и их никогда нельзя встраивать в браузерный, мобильный или десктопный код, шаблоны или содержимое писем.

Заголовок запроса
Authorization: Bearer re_your_key_here

Сессии браузера

Панель управления использует отзываемый HTTP-only cookie сессии. Изменения оплаты, а также создание и отзыв API-ключей требуют этой сессии браузера и недоступны для bearer-ключей. Bearer-ключ может читать те же данные об аккаунте, использовании и состоянии оплаты через GET /account, аналитику панели управления через GET /analytics и метаданные ключей (имя, префикс, последнее использование) через GET /keys.

Ротация

  1. Создайте ключ на замену в аутентифицированной сессии панели управления.
  2. Разверните новый ключ во всех вызывающих сервисах.
  3. Убедитесь, что трафик идёт с новым префиксом.
  4. Отзовите старый ключ.

Ошибки аутентификации

Отсутствующие, просроченные, отозванные или неизвестные учётные данные возвращают 401 в стандартной обёртке ошибок. Не повторяйте запросы автоматически при ошибках аутентификации.

Ответ 401
{
  "error": {
    "message": "Unauthorized — provide a valid API key or session",
    "status": 401
  }
}