Авторизация
Каждый запрос к публичному API подписывается ключом. Ключ выпускает владелец учетной записи в разделе «Настройки → API-ключи».
Ключ передается заголовком Authorization. Схема — Bearer, значение — сам ключ, он начинается с zol_pat_live_.
Значение ключа показывается один раз, в момент выпуска. Если оно потеряно, ключ отзывают и выпускают новый: восстановить прежнее нельзя.
Authorization: Bearer zol_pat_live_ВАШ_КЛЮЧ
Accept: application/json Где хранить ключ
Ключ равнозначен доступу к данным учета, поэтому он живет на сервере: в переменной окружения или менеджере секретов.
В код репозитория, в браузерное приложение и в переписку ключ не попадает. Запрос из браузера напрямую к API не делают — его делает ваш сервер.
Что отвечает API без ключа
| Код | Когда |
|---|---|
| 401 | Заголовка нет, ключ недействителен или отозван |
| 403 | Ключ действителен, но у него нет нужного права |