xca문서
시작하기

인증

API 키를 보내는 방법과 안전하게 보관하는 방법이에요.

모든 요청에 API 키를 포함해야 해요. Authorization 헤더에 Bearer 토큰으로 보내거나, 클라이언트에서 Authorization 헤더를 설정할 수 없다면 X-Api-Key 헤더에 담아 보내세요.

헤더#

Authorization: Bearer xca_live_…
# or
X-Api-Key: xca_live_…
curl -s "https://app.xca.fun/api/v1/new-pairs?limit=5" \
  -H "X-Api-Key: $XCA_API_KEY"

키 형식#

키는 xca_live_ 접두사 뒤에 무작위 base58 문자열이 붙는 형식이에요. XCA는 키의 해시만 저장하므로 잃어버린 키는 복구할 수 없어요. 이럴 때는 새 키를 만드세요.

키 보안#

  • API는 서버나 봇에서 호출하고, 공개 웹 페이지나 모바일 앱 번들에서는 절대 호출하지 마세요.
  • 키를 저장소에 커밋하지 말고 환경 변수나 시크릿 매니저에서 불러오세요.
  • 프로젝트마다 별도의 키를 쓰면 다른 키에 영향을 주지 않고 하나만 폐기할 수 있어요.
  • 폐기된 키는 즉시 사용할 수 없게 돼요.

키 교체#

새 키를 만들어 배포하고, 요청이 성공하는지 확인한 다음 API 페이지에서 이전 키를 폐기하세요.

인증 오류#

키가 없거나, 형식이 잘못됐거나, 폐기된 경우 401 unauthorized 오류가 반환돼요. 유효한 키라도 플랜에 API 접근 권한이 없으면 402 planRequired 오류가 반환돼요.

401
{
  "error": {
    "code": "unauthorized",
    "message": "Invalid API key"
  }
}