USDTLowFee

Аутентификация

Безопасная аутентификация с помощью API-ключей

Метод аутентификации

API USDTLowFee использует аутентификацию по API-ключу. Все запросы должны включать действительный API-ключ в заголовке HTTP.

Формат запроса

Все запросы должны включать заголовок аутентификации:

Authorization: ApiKey ak_live_YOUR_API_KEY

Создание API-ключа

  1. Войдите в Консоль и перейдите в Настройки аккаунта
  2. Нажмите на вкладку "API-ключи"
  3. Нажмите "Создать API-ключ"
  4. Введите описательное имя (например, Production, Test)
  5. Сохраните сгенерированный API-ключ (показывается только один раз)

⚠️ Правила безопасности (обязательно к прочтению)

  1. Относитесь к API-ключам как к паролям: показываются только один раз, создайте новый в случае утери
  2. Никогда не размещайте в коде фронтенда/репозиториях: только в серверных переменных окружения или Secret Manager
  3. Никогда не размещайте в URL/строке запроса (предотвращает утечки в логах/прокси): только в заголовке Authorization
  4. Немедленно отзывайте при подозрении на компрометацию, затем создайте новый ключ

Отзыв API-ключа

Если API-ключ скомпрометирован или больше не нужен:

  1. Перейдите в Настройки аккаунта → API-ключи
  2. Найдите ключ для отзыва
  3. Нажмите кнопку "Отозвать"
  4. Подтвердите действие

⚠️ После отзыва все запросы с использованием этого API-ключа будут немедленно завершаться с ошибкой

Ротация API-ключа

Рекомендуемый процесс ротации:

  1. Создайте новый API-ключ
  2. Постепенно переключитесь на новый ключ в вашем приложении
  3. После подтверждения корректной работы нового ключа
  4. Отзовите старый API-ключ

Распространенные ошибки аутентификации

Unauthorized

401

API-ключ недействителен, истек или отозван

Решение: Проверьте правильность API-ключа или создайте новый API-ключ

Forbidden

403

Недостаточный баланс аккаунта или прав доступа

Решение: Пополните баланс аккаунта или проверьте статус аккаунта