Аутентификация

Аутентификация

Каждый запрос авторизуется вашим API-ключом в заголовке:

Authorization: Bearer <ваш_ключ>

Где взять ключ

В нашем боте: «🔌 API» → «🔑 API-ключ» → «Выпустить ключ».

API-ключ показывается только один раз при выпуске. В нашей базе хранится только его хеш, поэтому восстановить ключ нельзя. Если вы его потеряли, перевыпустите ключ: старый немедленно перестанет работать.

Ошибки авторизации

КодПричина
401 UnauthorizedЗаголовок отсутствует, ключ неверный или отозван
429 Too Many RequestsПревышен лимит запросов (см. ниже) — заголовок Retry-After подскажет паузу

Rate limit

Примерно 60 запросов в минуту на ключ. При превышении — 429 с заголовком Retry-After. Делайте паузу и повторяйте.

Безопасность

Не храните API-ключ в клиентском коде: браузере или мобильном приложении. Используйте его только на своём сервере. С ключа можно тратить ваш депозит; при утечке сразу перевыпустите его в боте.


Did this page help you?