Аутентификация
Каждый запрос несёт ваш ключ в заголовке X-API-Key. Никаких токенов, которые надо обновлять, и никакого отдельного входа.
curl 'https://api.gapi.dev/instagram?url=…' \
-H 'X-API-Key: gapi_live_your_key_here'Как получить ключ
Создайте его в кабинете. Одновременно можно держать до пяти.
Как его хранить
Относитесь к ключу как к паролю: держите его на сервере, в переменной окружения. Никогда не кладите его в мобильное приложение, браузерный бандл или публичный репозиторий — всё, что попадает к пользователю, пользователь может прочитать.
Ротация без простоя
Несколько ключей и нужны для того, чтобы ротация проходила безболезненно. Создайте новый, выкатите его, убедитесь, что трафик перешёл, и отзовите старый. Между этими шагами ничего не гаснет.
Отзыв
Отзыв действует сразу — следующий вызов с этим ключом получит 401. Отозванные ключи остаются в списке кабинета, чтобы история их использования не потерялась.
Что может пойти не так
| Ответ | Что значит |
|---|---|
401 Provide an API key… | Заголовок не передан или написан иначе |
401 Invalid API key | Такого ключа нет — проверьте, не обрезался ли он при копировании |
401 This API key has been revoked | Ключ был отозван в кабинете |
429 | Месячная квота исчерпана — см. ошибки и лимиты |