xcaDocs
Primeiros passos

Autenticação

Como enviar a sua chave de API e mantê-la segura.

Toda requisição precisa levar a sua chave de API. Envie-a no cabeçalho Authorization como bearer token, ou no cabeçalho X-Api-Key se o seu cliente não conseguir definir o Authorization.

Cabeçalhos#

Authorization: Bearer xca_live_…
# or
X-Api-Key: xca_live_…
curl -s "https://app.xca.fun/api/v1/new-pairs?limit=5" \
  -H "X-Api-Key: $XCA_API_KEY"

Formato da chave#

As chaves começam com xca_live_, seguido de uma string aleatória em base58. O XCA guarda apenas um hash da chave, então uma chave perdida não pode ser recuperada: crie uma nova.

Mantenha as chaves em sigilo#

  • Chame a API a partir do seu servidor ou bot, nunca de uma página web pública ou do pacote de um app mobile.
  • Não faça commit de chaves em repositórios; carregue-as de variáveis de ambiente ou de um gerenciador de segredos.
  • Use uma chave separada para cada projeto, assim você pode revogar uma sem afetar as outras.
  • Chaves revogadas param de funcionar imediatamente.

Rotação de chave#

Crie uma nova chave, faça o deploy dela, confira se as requisições são bem-sucedidas e depois revogue a antiga na página API.

Erros de autenticação#

Uma chave ausente, malformada ou revogada retorna 401 unauthorized. Uma chave válida em um plano sem acesso à API retorna 402 planRequired.

401
{
  "error": {
    "code": "unauthorized",
    "message": "Invalid API key"
  }
}