База знаний
Что такое API-ключ и как им пользоваться
Секрет для Bearer-авторизации: показывается один раз при создании, дальше — префикс и лимиты в списке ключей.
Что такое API-ключ и как им пользоваться
API-ключ Kratk — секретная строка, которую сервер принимает в заголовке Authorization: Bearer. Ключ привязан к аккаунту (и его лимитам); полное значение видно только в момент создания — сохраните в менеджер секретов.
Зачем это важно
Без ключа API недоступен; с утёкшим ключом злоумышленник может создавать или менять ссылки от вашего имени. Ротация и разделение ключей по средам снижают риск.
Как это работает
- Создание: /admin/api-docs → имя ключа → скопировать секрет.
- Использование: только server-side и CI secrets, не в браузерном JS.
- Лимиты запросов отображаются в UI у ключа.
- Компрометация: удалить ключ в кабинете, выпустить новый — см. безопасность ключей.
Короткий вывод
Ключ = пароль для автomation. Храните как секрет; детали — /docs/api/keys и /docs/api.
Нужна короткая ссылка?
В Kratk можно создать ссылку и смотреть переходы в аналитике. Статья полезна и без регистрации.