Аутентификация
Каждый запрос несёт ваш ключ в заголовке X-API-Key. Ничего обновлять не надо, никакого входа не требуется.
curl 'https://api.gapi.dev/v2/vk?url=…' \
-H 'X-API-Key: gapi_live_your_key_here'Как получить ключ
Создайте его в кабинете. Одновременно можно держать до пяти.
Как его хранить
Относитесь к ключу как к паролю: держите его на сервере, в переменной окружения. Никогда не кладите его в мобильное приложение, браузерный бандл или публичный репозиторий — всё, что попадает к пользователю, пользователь может прочитать.
Ротация без простоя
Несколько ключей — это то, что делает ротацию безболезненной. Создайте новый, выкатите, убедитесь, что трафик перешёл, потом удалите старый. Ничего не гаснет в промежутке.
Удаление ключа
Удаление действует сразу — следующий вызов с этим ключом получит 401, а строка исчезнет из списка. Потраченное за месяц остаётся потраченным: баланс принадлежит аккаунту, а не ключу, поэтому удаление ничего не возвращает.
Что может пойти не так
| Ответ | Что значит |
|---|---|
401 Provide an API key… | Заголовок не передан или написан иначе |
401 Invalid API key | Такого ключа нет — проверьте, не обрезался ли он при копировании |
401 This API key has been revoked | Ключ отключён поддержкой; создайте новый |
429 | Месячный баланс токенов исчерпан — см. ошибки и лимиты |