USDTLowFee

প্রমাণীকরণ

API keys ব্যবহার করে নিরাপদ authentication

প্রমাণীকরণ পদ্ধতি

USDTLowFee API API key authentication ব্যবহার করে। সকল অনুরোধে HTTP header এ সঠিক API key থাকতে হবে

অনুরোধের বিন্যাস

সকল অনুরোধে authentication header থাকতে হবে:

Authorization: ApiKey ak_live_YOUR_API_KEY

API Key তৈরি করুন

  1. কনসোলে লগইন করুন এবং অ্যাকাউন্ট সেটিংস এ যান
  2. "API Key" ট্যাবে ক্লিক করুন
  3. "API Key তৈরি করুন" বোতামে ক্লিক করুন
  4. একটি স্পষ্ট নাম দিন (উদাহরণ: Production, Test)
  5. তৈরি হওয়া API key সংরক্ষণ করুন (শুধুমাত্র একবার দেখানো হবে)

⚠️ নিরাপত্তা নিয়ম (অবশ্যই পড়ুন)

  1. API key কে পাসওয়ার্ডের মতো আচরণ করুন: শুধুমাত্র একবার দেখানো হবে, হারিয়ে গেলে নতুন তৈরি করুন
  2. frontend কোড/repository তে রাখবেন না: শুধুমাত্র server-side environment variables বা secret manager এ ব্যবহার করুন
  3. URL/query string এ রাখবেন না (logs/proxy তে leak এড়াতে): শুধুমাত্র Authorization header এ ব্যবহার করুন
  4. নিরাপত্তা লঙ্ঘনের সম্ভাবনায় অবিলম্বে revoke করুন, তারপর নতুন key তৈরি করুন

API Key Revoke করুন

যদি API key ক্ষতিগ্রস্ত হয় বা আর প্রয়োজন না হয়:

  1. অ্যাকাউন্ট সেটিংস → API Key বিভাগে যান
  2. যে key টি revoke করতে চান তা খুঁজুন
  3. "Revoke" বোতামে ক্লিক করুন
  4. অপারেশন নিশ্চিত করুন

⚠️ Revoke করার পর, এই key ব্যবহার করা সকল অনুরোধ অবিলম্বে ব্যর্থ হবে

API Key Rotation

সুপারিশকৃত rotation ধাপ:

  1. নতুন API key তৈরি করুন
  2. আপনার অ্যাপ্লিকেশনে নতুন key এ ধীরে ধীরে স্থানান্তর করুন
  3. নতুন key সঠিকভাবে কাজ করছে তা নিশ্চিত হওয়ার পর
  4. পুরাতন API key revoke করুন

সাধারণ Authentication ত্রুটি

Unauthorized

401

ভুল, expired, বা revoked API key

সমাধান: API key সঠিক কিনা পরীক্ষা করুন বা নতুন API key তৈরি করুন

Forbidden

403

অ্যাকাউন্টের ব্যালেন্স অপর্যাপ্ত বা অনুমতি নেই

সমাধান: অ্যাকাউন্ট রিচার্জ করুন বা অ্যাকাউন্ট অবস্থা পরীক্ষা করুন