Удостоверяване
Удостоверяване
Всяка заявка към FourA API изисква удостоверяване. Тази страница обяснява как да получите, използвате и управлявате своя API ключ.
Получаване на вашия API ключ
- Влезте в FourA Dashboard
- Отидете на страницата API Keys
- Кликнете върху Create Key
- Копирайте ключа от диалоговия прозорец за потвърждение
Вашият API ключ изглежда така: pk_live_a1b2c3d4e5f6...
Ключовете, създадени днес, могат да се разкриват: кликнете върху иконата с око на реда на ключа по-късно, за да покажете пълния таен ключ при поискване (вижте Управление на API ключове за процеса на разкриване и разрешенията). Старите ключове, създадени преди въвеждането на тази функция, не могат да се показват отново и имат икона с катинар; прегенерирайте ги веднъж, за да преминете към новия модел.
Използване на вашия API ключ
Включете вашия API ключ в заглавката X-API-Key на всяка заявка:
curl -X POST https://eu.api.foura.ai/api/single/ \
-H "X-API-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"method": "GET", "url": "https://example.com"}'
В Python:
import requests
response = requests.post(
"https://eu.api.foura.ai/api/single/",
headers={
"X-API-Key": "YOUR_API_KEY",
"Content-Type": "application/json"
},
json={"method": "GET", "url": "https://example.com"}
)
В Node.js:
const response = await fetch('https://eu.api.foura.ai/api/single/', {
method: 'POST',
headers: {
'X-API-Key': 'YOUR_API_KEY',
'Content-Type': 'application/json'
},
body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});
Сигурност на API ключа
Третирайте вашия API ключ като парола:
- Не го качвайте в системи за контрол на версиите. Използвайте environment variables вместо това.
- Не го показвайте в клиентски код. Използвайте го само в сървърни приложения.
- Ротирайте го при компрометиране. Прегенерирайте ключа от Dashboard. Старият ключ спира да работи в рамките на минута, а всяко показване се записва в одит лог, така че откраднатите данни за достъп се забелязват лесно впоследствие.
Използване на Environment Variables
Съхранявайте вашия ключ в environment variable:
export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."
След това го реферирайте в кода си:
import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;
Често срещани грешки при автентикация
Всички неуспешни автентикации връщат статус 401 Unauthorized.
| Грешка | Съобщение | Причина | Решение |
|---|---|---|---|
| 401 | Missing API key. Include X-API-Key header. | Липсва X-API-Key header в заявката |
Добавете X-API-Key header |
| 401 | Invalid API key | Грешен ключ, излишни интервали или деактивиран ключ | Проверете ключа, премахнете излишните интервали или създайте нов ключ от Dashboard |
Всеки response, успешен или неуспешен, съдържа X-Foura-Request-Id header, с изключение на body, което FourA не може да прочете изобщо (невалиден JSON или body над 100 KB), което се отхвърля преди да бъде присвоен ID. Записвайте го в логовете от ваша страна, за да може поддръжката да намери конкретното извикване по-късно.
Следващи стъпки
- Бърз старт: Направете първата си заявка
- Управление на API ключове: Преглед, редактиране, регенериране и изтриване на ключове
- API Endpoints: Пълна документация на endpoint-ите
- Обработка на грешки: Елегантно обработване на грешки при автентикация