Loslegen

Authentifizierung

Jede Anfrage wird mit einem API-Schlüssel authentifiziert, der als der x-api-key Header gesendet wird.

Ihr API-Schlüssel. Wird bei jeder Anfrage gesendet, außer bei den öffentlichen Docs-Endpunkten.

Schlüssel & Pläne

Jeder Schlüssel ist mit einem Plan verbunden, der definiert, auf was er zugreifen kann, welche Ansichten, Farben, Formate, Größen und Funktionen verfügbar sind und wie Fallbacks funktionieren. Eine Anfrage ohne Schlüssel gibt 401 zurück; eine Anfrage außerhalb Ihres Plans gibt 403 zurück.

Best Practices

Schlüssel und Codes sollten möglichst aus dem öffentlichen clientseitigen Code herausgehalten werden, es sollte ein separater Schlüssel pro Umgebung verwendet werden, und diese sollten regelmäßig gedreht werden. Wenn ein Schlüssel offengelegt wird, widerrufen Sie ihn und erstellen Sie einen neuen.