Аутентификация и ключи
Каждый запрос подписывается ключом API в заголовке Authorization. Ключ работает только с файлами своего аккаунта и только в пределах своих прав.
Заголовок Authorization
Authorization: Bearer lac_api_YOUR_KEYКлюч начинается с lac_api_. Не передавай его в адресе, не храни в публичном коде и не путай с секретным ключом входа в аккаунт (lac_…): для API он не подходит.
Создание, срок и отзыв
- Ключи создаются и отзываются только в кабинете: API. Через API ключами управлять нельзя.
- Срок — 7, 30 или 90 дней или год. После него запросы получают 401
API_KEY_EXPIRED. - Отзыв действует сразу: 401
API_KEY_REVOKED. Неизвестный ключ — 401API_KEY_INVALID. - Блокировка аккаунта отключает все его ключи навсегда: после разблокировки нужны новые.
- Приложение lacuna для Windows получает ключ само, через браузер: Приложение Windows.
Права
Выдай ключу только нужные права: программе, которая только отправляет файлы, хватит content:write (пресет «Только загрузка»). Метод без права ответит 403 SCOPE_REQUIRED с params.scope.
| Право | Что разрешает | Методы |
|---|---|---|
content:read | Чтение файлов и заметок | |
content:write | Загрузка и изменение |
|
content:delete | Удаление | |
account:read | Аккаунт, квота и лимиты |
Журнал запросов
Запросы, сделанные ключами, видны в кабинете: API → Журнал запросов. Там метод, путь, код ответа, время и ключ — последние 100 запросов за 30 дней, с фильтром по ключу. Действия на сайте в журнал не попадают; тела запросов и ключи не записываются.