xcaDocs
Başlarken

Kimlik doğrulama

API anahtarını nasıl göndereceğin ve nasıl güvende tutacağın.

Her istekte API anahtarın bulunmalı. Anahtarı Authorization başlığında bearer token olarak gönder; istemcin Authorization başlığını ayarlayamıyorsa X-Api-Key başlığını kullan.

Başlıklar#

Authorization: Bearer xca_live_…
# or
X-Api-Key: xca_live_…
curl -s "https://app.xca.fun/api/v1/new-pairs?limit=5" \
  -H "X-Api-Key: $XCA_API_KEY"

Anahtar formatı#

Anahtarlar xca_live_ ile başlar, ardından rastgele bir base58 dizesi gelir. XCA anahtarın yalnızca hash’ini saklar, bu yüzden kaybolan bir anahtar kurtarılamaz: yenisini oluştur.

Anahtarlarını gizli tut#

  • API’yi kendi sunucundan ya da botundan çağır; asla herkese açık bir web sayfasından veya bir mobil uygulama paketinden çağırma.
  • Anahtarları repolara commit etme; onları ortam değişkenlerinden ya da bir secret manager’dan yükle.
  • Her proje için ayrı bir anahtar kullan; böylece diğerlerine dokunmadan birini iptal edebilirsin.
  • İptal edilen anahtarlar anında çalışmayı bırakır.

Anahtarı yenileme#

Yeni bir anahtar oluşturup devreye al, isteklerin başarılı olduğunu kontrol et, ardından API sayfasında eskisini iptal et.

Kimlik doğrulama hataları#

Eksik, hatalı biçimlendirilmiş ya da iptal edilmiş bir anahtar 401 unauthorized döndürür. API erişimi olmayan bir plandaki geçerli bir anahtar ise 402 planRequired döndürür.

401
{
  "error": {
    "code": "unauthorized",
    "message": "Invalid API key"
  }
}