Bir istek nasıl doğrulanır
Authorization başlığı, nokta ile birleştirilmiş bir anahtar kimliği ve gizli anahtardan oluşan Bearer kimlik bilgisini taşır. Anahtar kimliği hesabı seçer, gizli anahtar ise bir HMAC karşılaştırmasıyla kontrol edilir; başarısız kontrol, rotanın kendisi çalışmadan önce MISSING_API_KEY veya INVALID_API_KEY ile 401 döner. Başka hiçbir şey incelenmez — çerez yok, CSRF token'ı yok, origin başlığı yok.
IP izin listesi
Bir anahtar belirli kaynak adreslere sabitlenebilir. Bu liste boş olmadığı sürece başka bir adresten gelen istek — hız sınırlamasından ve herhangi bir cüzdan sorgusundan önce — IP_NOT_ALLOWED ve HTTP 403 ile reddedilir; böylece çalınan bir kimlik bilgisi kendi altyapınızın dışında kullanılamaz. Boş liste, anahtarın her yerden çalıştığı anlamına gelir.
Hesap durumu
Hesap düzeyindeki iki koşul her uç noktayı kısa devre yaptırır: devre dışı bırakılmış hesap ACCOUNT_DISABLED, dondurulmuş hesap ise ACCOUNT_FROZEN döner; ikisi de HTTP 403 ile gelir. Hiçbiri kendiliğinden düzelmez, bu yüzden döngüde yeniden denemek yerine bir insana iletin.
Anahtar yenileme
Anahtarlar bayi panelinin API Access sayfasında oluşturulur ve silinir. Gizli anahtar oluşturma anında bir kez gösterildiği için yenileme, yerinde düzenleme değil; oluştur, dağıt, sil şeklindedir. Kimlik bilgileri kendiliğinden sona ermez; yani yenileme takvimini siz belirlersiniz.
Platformda yeni misiniz? bayiler için oyun yükleme API'sine genel bakış ile başlayın veya SHOP2TOPUP bayi programına genel bakış sayfasından iş ortağı hesabının nasıl çalıştığını okuyun.