К содержимому

Аутентификация и ключи

Каждый запрос подписывается ключом API в заголовке Authorization. Ключ работает только с файлами своего аккаунта и только в пределах своих прав.

Создание, срок и отзыв

  • Ключи создаются и отзываются только в кабинете: API. Через API ключами управлять нельзя.
  • Срок — 7, 30 или 90 дней или год. После него запросы получают 401 API_KEY_EXPIRED.
  • Отзыв действует сразу: 401 API_KEY_REVOKED. Неизвестный ключ — 401 API_KEY_INVALID.
  • Блокировка аккаунта отключает все его ключи навсегда: после разблокировки нужны новые.
  • Приложение lacuna для Windows получает ключ само, через браузер: Приложение Windows.

Права

Выдай ключу только нужные права: программе, которая только отправляет файлы, хватит content:write (пресет «Только загрузка»). Метод без права ответит 403 SCOPE_REQUIRED с params.scope.

Журнал запросов

Запросы, сделанные ключами, видны в кабинете: API → Журнал запросов. Там метод, путь, код ответа, время и ключ — последние 100 запросов за 30 дней, с фильтром по ключу. Действия на сайте в журнал не попадают; тела запросов и ключи не записываются.

Методы

Аутентификация и ключи · API lacuna