शुरू करें
प्रमाणीकरण
हर रिक्वेस्ट एक API की से प्रमाणित होती है, जो x-api-key हेडर के रूप में भेजी जाती है।
आपका API की। हर रिक्वेस्ट पर भेजा जाता है, सिवाय पब्लिक डॉक्स एंडपॉइंट्स के।
कीज़ और प्लान
हर की एक योजना से जुड़ा होता है जो यह परिभाषित करता है कि यह क्या एक्सेस कर सकता है, कौन से व्यू, रंग, फॉर्मेट, साइज और फीचर्स उपलब्ध हैं, और फॉलबैक कैसे व्यवहार करते हैं। एक की के बिना एक रिक्वेस्ट 401 रिटर्न करता है; एक योजना के बाहर एक रिक्वेस्ट 403 रिटर्न करता है।
सबसे अच्छे प्रैक्टिस
जितना हो सके क्लाइंट-साइड पब्लिक कोड से कीज़ को बाहर रखें, हर वातावरण के लिए एक अलग कीज़ का उपयोग करें, और उन्हें नियमित रूप से रोटेट करें। अगर एक कीज़ एक्सपोज़ हो जाता है, तो उसे रिवोक करें और एक नया बनाएं।
