Золотенков

Авторизация

Каждый запрос к публичному API подписывается ключом. Ключ выпускает владелец учетной записи в разделе «Настройки → API-ключи».

Ключ передается заголовком Authorization. Схема — Bearer, значение — сам ключ, он начинается с zol_pat_live_.

Значение ключа показывается один раз, в момент выпуска. Если оно потеряно, ключ отзывают и выпускают новый: восстановить прежнее нельзя.

Заголовок запроса
Authorization: Bearer zol_pat_live_ВАШ_КЛЮЧ
Accept: application/json

Где хранить ключ

Ключ равнозначен доступу к данным учета, поэтому он живет на сервере: в переменной окружения или менеджере секретов.

В код репозитория, в браузерное приложение и в переписку ключ не попадает. Запрос из браузера напрямую к API не делают — его делает ваш сервер.

Что отвечает API без ключа

КодКогда
401 Заголовка нет, ключ недействителен или отозван
403 Ключ действителен, но у него нет нужного права