GAPI

Аутентификация

Каждый запрос несёт ваш ключ в заголовке X-API-Key. Ничего обновлять не надо, никакого входа не требуется.

curl 'https://api.gapi.dev/v2/vk?url=…' \
  -H 'X-API-Key: gapi_live_your_key_here'

Как получить ключ

Создайте его в кабинете. Одновременно можно держать до пяти.

Как его хранить

Относитесь к ключу как к паролю: держите его на сервере, в переменной окружения. Никогда не кладите его в мобильное приложение, браузерный бандл или публичный репозиторий — всё, что попадает к пользователю, пользователь может прочитать.

Ротация без простоя

Несколько ключей — это то, что делает ротацию безболезненной. Создайте новый, выкатите, убедитесь, что трафик перешёл, потом удалите старый. Ничего не гаснет в промежутке.

Удаление ключа

Удаление действует сразу — следующий вызов с этим ключом получит 401, а строка исчезнет из списка. Потраченное за месяц остаётся потраченным: баланс принадлежит аккаунту, а не ключу, поэтому удаление ничего не возвращает.

Что может пойти не так

ОтветЧто значит
401 Provide an API key…Заголовок не передан или написан иначе
401 Invalid API keyТакого ключа нет — проверьте, не обрезался ли он при копировании
401 This API key has been revokedКлюч отключён поддержкой; создайте новый
429Месячный баланс токенов исчерпан — см. ошибки и лимиты