Аутентификация
Безопасная аутентификация с помощью API-ключей
Метод аутентификации
API USDTLowFee использует аутентификацию по API-ключу. Все запросы должны включать действительный API-ключ в заголовке HTTP.
Формат запроса
Все запросы должны включать заголовок аутентификации:
Authorization: ApiKey ak_live_YOUR_API_KEY Создание API-ключа
- Войдите в Консоль и перейдите в Настройки аккаунта
- Нажмите на вкладку "API-ключи"
- Нажмите "Создать API-ключ"
- Введите описательное имя (например, Production, Test)
- Сохраните сгенерированный API-ключ (показывается только один раз)
⚠️ Правила безопасности (обязательно к прочтению)
- Относитесь к API-ключам как к паролям: показываются только один раз, создайте новый в случае утери
- Никогда не размещайте в коде фронтенда/репозиториях: только в серверных переменных окружения или Secret Manager
- Никогда не размещайте в URL/строке запроса (предотвращает утечки в логах/прокси): только в заголовке Authorization
- Немедленно отзывайте при подозрении на компрометацию, затем создайте новый ключ
Отзыв API-ключа
Если API-ключ скомпрометирован или больше не нужен:
- Перейдите в Настройки аккаунта → API-ключи
- Найдите ключ для отзыва
- Нажмите кнопку "Отозвать"
- Подтвердите действие
⚠️ После отзыва все запросы с использованием этого API-ключа будут немедленно завершаться с ошибкой
Ротация API-ключа
Рекомендуемый процесс ротации:
- Создайте новый API-ключ
- Постепенно переключитесь на новый ключ в вашем приложении
- После подтверждения корректной работы нового ключа
- Отзовите старый API-ключ
Распространенные ошибки аутентификации
Unauthorized
401API-ключ недействителен, истек или отозван
Решение: Проверьте правильность API-ключа или создайте новый API-ключ
Forbidden
403Недостаточный баланс аккаунта или прав доступа
Решение: Пополните баланс аккаунта или проверьте статус аккаунта