시작하기
인증
API 키를 보내는 방법과 안전하게 보관하는 방법이에요.
모든 요청에 API 키를 포함해야 해요. Authorization 헤더에 Bearer 토큰으로 보내거나, 클라이언트에서 Authorization 헤더를 설정할 수 없다면 X-Api-Key 헤더에 담아 보내세요.
헤더#
Authorization: Bearer xca_live_…
# or
X-Api-Key: xca_live_…curl -s "https://app.xca.fun/api/v1/new-pairs?limit=5" \
-H "X-Api-Key: $XCA_API_KEY"키 형식#
키는 xca_live_ 접두사 뒤에 무작위 base58 문자열이 붙는 형식이에요. XCA는 키의 해시만 저장하므로 잃어버린 키는 복구할 수 없어요. 이럴 때는 새 키를 만드세요.
키 보안#
- API는 서버나 봇에서 호출하고, 공개 웹 페이지나 모바일 앱 번들에서는 절대 호출하지 마세요.
- 키를 저장소에 커밋하지 말고 환경 변수나 시크릿 매니저에서 불러오세요.
- 프로젝트마다 별도의 키를 쓰면 다른 키에 영향을 주지 않고 하나만 폐기할 수 있어요.
- 폐기된 키는 즉시 사용할 수 없게 돼요.
키 교체#
새 키를 만들어 배포하고, 요청이 성공하는지 확인한 다음 API 페이지에서 이전 키를 폐기하세요.
인증 오류#
키가 없거나, 형식이 잘못됐거나, 폐기된 경우 401 unauthorized 오류가 반환돼요. 유효한 키라도 플랜에 API 접근 권한이 없으면 402 planRequired 오류가 반환돼요.
401
{
"error": {
"code": "unauthorized",
"message": "Invalid API key"
}
}