शुरू करें

प्रमाणीकरण

हर रिक्वेस्ट एक API की से सत्यापित होता है, जो x-api-key हेडर के रूप में भेजा जाता है।

आपका API की. हर अनुरोध पर भेजा जाता है, सिवाय सार्वजनिक दस्तावेज़ एंडपॉइंट्स के।

कीज़ और प्लान

हर की एक प्लान से जुड़ी होती है जो यह परिभाषित करती है कि यह क्या एक्सेस कर सकती है, कौन से व्यू, रंग, प्रारूप, आकार और फीचर्स उपलब्ध हैं, और फॉलबैक कैसे व्यवहार करते हैं। एक की के बिना अनुरोध 401 लौटाता है; एक अनुरोध जो आपकी प्लान के बाहर है, 403 लौटाता है।

सबसे अच्छे प्रैक्टिस

जहाँ संभव हो, क्लाइंट-साइड कोड से कीज़ को बाहर रखें, हर वातावरण के लिए एक अलग कीज़ का उपयोग करें, और उन्हें नियमित रूप से रोटेट करें। अगर एक कीज़ एक्सपोज हो जाता है, तो उसे रिवोक करें और एक नया बनाएँ।