প্রমাণীকরণ
API keys ব্যবহার করে নিরাপদ authentication
প্রমাণীকরণ পদ্ধতি
USDTLowFee API API key authentication ব্যবহার করে। সকল অনুরোধে HTTP header এ সঠিক API key থাকতে হবে
অনুরোধের বিন্যাস
সকল অনুরোধে authentication header থাকতে হবে:
Authorization: ApiKey ak_live_YOUR_API_KEY API Key তৈরি করুন
- কনসোলে লগইন করুন এবং অ্যাকাউন্ট সেটিংস এ যান
- "API Key" ট্যাবে ক্লিক করুন
- "API Key তৈরি করুন" বোতামে ক্লিক করুন
- একটি স্পষ্ট নাম দিন (উদাহরণ: Production, Test)
- তৈরি হওয়া API key সংরক্ষণ করুন (শুধুমাত্র একবার দেখানো হবে)
⚠️ নিরাপত্তা নিয়ম (অবশ্যই পড়ুন)
- API key কে পাসওয়ার্ডের মতো আচরণ করুন: শুধুমাত্র একবার দেখানো হবে, হারিয়ে গেলে নতুন তৈরি করুন
- frontend কোড/repository তে রাখবেন না: শুধুমাত্র server-side environment variables বা secret manager এ ব্যবহার করুন
- URL/query string এ রাখবেন না (logs/proxy তে leak এড়াতে): শুধুমাত্র Authorization header এ ব্যবহার করুন
- নিরাপত্তা লঙ্ঘনের সম্ভাবনায় অবিলম্বে revoke করুন, তারপর নতুন key তৈরি করুন
API Key Revoke করুন
যদি API key ক্ষতিগ্রস্ত হয় বা আর প্রয়োজন না হয়:
- অ্যাকাউন্ট সেটিংস → API Key বিভাগে যান
- যে key টি revoke করতে চান তা খুঁজুন
- "Revoke" বোতামে ক্লিক করুন
- অপারেশন নিশ্চিত করুন
⚠️ Revoke করার পর, এই key ব্যবহার করা সকল অনুরোধ অবিলম্বে ব্যর্থ হবে
API Key Rotation
সুপারিশকৃত rotation ধাপ:
- নতুন API key তৈরি করুন
- আপনার অ্যাপ্লিকেশনে নতুন key এ ধীরে ধীরে স্থানান্তর করুন
- নতুন key সঠিকভাবে কাজ করছে তা নিশ্চিত হওয়ার পর
- পুরাতন API key revoke করুন
সাধারণ Authentication ত্রুটি
Unauthorized
401ভুল, expired, বা revoked API key
সমাধান: API key সঠিক কিনা পরীক্ষা করুন বা নতুন API key তৈরি করুন
Forbidden
403অ্যাকাউন্টের ব্যালেন্স অপর্যাপ্ত বা অনুমতি নেই
সমাধান: অ্যাকাউন্ট রিচার্জ করুন বা অ্যাকাউন্ট অবস্থা পরীক্ষা করুন