База знаний

Что такое API-ключ и как им пользоваться

Секрет для Bearer-авторизации: показывается один раз при создании, дальше — префикс и лимиты в списке ключей.

Что такое API-ключ и как им пользоваться

API-ключ Kratk — секретная строка, которую сервер принимает в заголовке Authorization: Bearer. Ключ привязан к аккаунту (и его лимитам); полное значение видно только в момент создания — сохраните в менеджер секретов.

Зачем это важно

Без ключа API недоступен; с утёкшим ключом злоумышленник может создавать или менять ссылки от вашего имени. Ротация и разделение ключей по средам снижают риск.

Как это работает

  • Создание: /admin/api-docs → имя ключа → скопировать секрет.
  • Использование: только server-side и CI secrets, не в браузерном JS.
  • Лимиты запросов отображаются в UI у ключа.
  • Компрометация: удалить ключ в кабинете, выпустить новый — см. безопасность ключей.

Короткий вывод

Ключ = пароль для автomation. Храните как секрет; детали — /docs/api/keys и /docs/api.

Нужна короткая ссылка?

В Kratk можно создать ссылку и смотреть переходы в аналитике. Статья полезна и без регистрации.

Вся база знаний