GAPI

Аутентификация

Каждый запрос несёт ваш ключ в заголовке X-API-Key. Никаких токенов, которые надо обновлять, и никакого отдельного входа.

curl 'https://api.gapi.dev/instagram?url=…' \
  -H 'X-API-Key: gapi_live_your_key_here'

Как получить ключ

Создайте его в кабинете. Одновременно можно держать до пяти.

Как его хранить

Относитесь к ключу как к паролю: держите его на сервере, в переменной окружения. Никогда не кладите его в мобильное приложение, браузерный бандл или публичный репозиторий — всё, что попадает к пользователю, пользователь может прочитать.

Ротация без простоя

Несколько ключей и нужны для того, чтобы ротация проходила безболезненно. Создайте новый, выкатите его, убедитесь, что трафик перешёл, и отзовите старый. Между этими шагами ничего не гаснет.

Отзыв

Отзыв действует сразу — следующий вызов с этим ключом получит 401. Отозванные ключи остаются в списке кабинета, чтобы история их использования не потерялась.

Что может пойти не так

ОтветЧто значит
401 Provide an API key…Заголовок не передан или написан иначе
401 Invalid API keyТакого ключа нет — проверьте, не обрезался ли он при копировании
401 This API key has been revokedКлюч был отозван в кабинете
429Месячная квота исчерпана — см. ошибки и лимиты