Pagpapatunay

Secure authentication gamit ang API keys

Paraan ng Pagpapatunay

Ang USDTLowFee API ay gumagamit ng API key authentication. Lahat ng kahilingan ay dapat may wastong API key sa HTTP header

Format ng Kahilingan

Lahat ng kahilingan ay dapat may authentication header:

Authorization: ApiKey ak_live_YOUR_API_KEY

Lumikha ng API Key

  1. Mag-login sa Console at pumunta sa Mga Setting ng Account
  2. I-click ang "API Key" tab
  3. I-click ang "Lumikha ng API Key" button
  4. Maglagay ng malinaw na pangalan (halimbawa: Production, Test)
  5. I-save ang nabuong API key (ipapakita lang ng isang beses)

⚠️ Mga Tuntunin sa Seguridad (Kailangang Basahin)

  1. Tratuhin ang API key tulad ng password: ipapakita lang ng isang beses, lumikha ng bago kung nawala
  2. Huwag ilagay sa frontend code/repository: gamitin lang sa server-side environment variables o secret manager
  3. Huwag ilagay sa URL/query string (upang maiwasan ang leak sa logs/proxy): gamitin lang sa Authorization header
  4. Agad na i-revoke sa posibilidad ng security breach, pagkatapos lumikha ng bagong key

Mag-revoke ng API Key

Kung ang API key ay nakompromiso o hindi na kailangan:

  1. Pumunta sa Mga Setting ng Account → API Key section
  2. Hanapin ang key na ire-revoke
  3. I-click ang "Revoke" button
  4. Kumpirmahin ang operasyon

⚠️ Pagkatapos mag-revoke, lahat ng kahilingan gamit ang key na ito ay agad na mabibigo

API Key Rotation

Inirerekomendang mga hakbang sa rotation:

  1. Lumikha ng bagong API key
  2. Unti-unting lumipat sa bagong key sa iyong application
  3. Pagkatapos matiyak na ang bagong key ay gumagana nang maayos
  4. I-revoke ang lumang API key

Mga Karaniwang Authentication Error

Unauthorized

401

Maling, expired, o revoked na API key

Solusyon: Suriin kung tama ang API key o lumikha ng bagong API key

Forbidden

403

Hindi sapat ang balanse ng account o walang pahintulot

Solusyon: Mag-recharge ng account o suriin ang katayuan ng account