Авторизация Bearer token
Последнее обновление
Это было полезно?
Все приватные endpoints требуют Bearer-токен.
Authorization: Bearer YOUR_API_KEYcurl -sS https://example.com/api/v3/private/health/client \
-H "Accept: application/json" \
-H "Authorization: Bearer YOUR_API_KEY"Если токен работает, API вернет state: 0.
При каждом приватном запросе API проверяет:
Передан ли Bearer-токен.
Существует ли такой токен.
Активен ли аккаунт клиента.
Включен ли API-доступ клиенту.
Активен ли сам ключ.
Не истек ли срок ключа.
Разрешен ли IP, если включен allow-list.
Есть ли нужный scope для endpoint.
Нужна ли HMAC-подпись.
401
authentication_required
Добавить Authorization: Bearer ....
401
invalid_token
Проверить токен или создать новый ключ.
401
signature_required
Добавить HMAC headers.
401
invalid_signature
Исправить расчет подписи.
403
api_access_disabled
Попросить администратора включить API клиенту.
403
ip_not_allowed
Добавить IP сервера в allow-list.
403
scope_denied
Добавить нужный scope ключу.
Токен должен храниться только на backend-стороне интеграции. Если у вас сайт или мобильное приложение, frontend обращается к вашему backend, а backend вызывает iEXExchanger API.
Последнее обновление
Это было полезно?
Это было полезно?