Ключ API
Ключ API идентифицирует учётную запись разработчика, от имени которой отправляется запрос к API GVR для разработчиков.
Управление ключом
Создавайте, просматривайте, обновляйте или удаляйте ключ API в приложении GVR. В документации описано использование ключа после его добавления в учётную запись.
Использование ключа
Передавайте ключ конечным точкам API для разработчиков в заголовке запроса apiKey:
apiKey: YOUR_API_KEY
Для запросов JSON также укажите стандартный тип содержимого JSON:
Content-Type: application/json
apiKey: YOUR_API_KEY
При загрузке файлов передавайте ключ в multipart-запросе.
Срок действия ключа
Если ключ обновлён или удалён в приложении GVR, запросы со старым ключом будут завершаться ошибкой:
{
"error": "Invalid API key"
}
Безопасность
- Храните ключи в переменных окружения на сервере.
- Не добавляйте ключи в репозиторий.
- Не включайте ключи в общедоступные сборки клиентской части.
- Если ключ случайно стал доступен другим, обновите его в приложении GVR.