Аутентификация
Аутентификация
Каждый запрос авторизуется вашим API-ключом в заголовке:
Authorization: Bearer <ваш_ключ>
Где взять ключ
В нашем боте: «🔌 API» → «🔑 API-ключ» → «Выпустить ключ».
API-ключ показывается только один раз при выпуске. В нашей базе хранится только его хеш, поэтому восстановить ключ нельзя. Если вы его потеряли, перевыпустите ключ: старый немедленно перестанет работать.
Ошибки авторизации
| Код | Причина |
|---|---|
401 Unauthorized | Заголовок отсутствует, ключ неверный или отозван |
429 Too Many Requests | Превышен лимит запросов (см. ниже) — заголовок Retry-After подскажет паузу |
Rate limit
Примерно 60 запросов в минуту на ключ. При превышении — 429 с заголовком Retry-After. Делайте паузу и повторяйте.
Безопасность
Не храните API-ключ в клиентском коде: браузере или мобильном приложении. Используйте его только на своём сервере. С ключа можно тратить ваш депозит; при утечке сразу перевыпустите его в боте.
Updated 8 days ago
Did this page help you?
