Uwierzytelnianie
Uwierzytelnianie
Career API uzywa kluczy API do uwierzytelniania. Klucze sa zarzadzane przez Laddro Console.
Naglowek Klucza API
Przekaz swoj klucz API w naglowku x-api-key przy kazdym chronionym zapytaniu:
curl https://api.laddro.com/v1/resumes \
-H "x-api-key: lk_live_abc123..."Endpointy Publiczne i Chronione
Niektore endpointy sa publiczne i nie wymagaja uwierzytelniania:
| Endpoint | Uwierzytelnianie Wymagane |
|---|---|
GET /v1/templates | Nie |
GET /v1/templates/{templateId} | Nie |
GET /v1/fonts | Nie |
GET /v1/languages | Nie |
GET /v1/models | Nie |
| Wszystkie pozostale endpointy | Tak |
Zarzadzanie Kluczami API
W Console:
- Utworz - Wygeneruj nowy klucz. Skopiuj go od razu, poniewaz wyswietlany jest tylko raz.
- Lista - Przegladaj wszystkie aktywne klucze (widoczne ostatnie 4 znaki).
- Uniewaznij - Trwale dezaktywuj klucz.
- Odnow - Zastap klucz nowym.
Bezpieczenstwo Kluczy
- Nigdy nie zapisuj kluczy API w systemie kontroli wersji
- Uzywaj zmiennych srodowiskowych w swoich aplikacjach
- Regularnie rotuj klucze
- Natychmiast uniewaznij klucze w przypadku kompromitacji
Limity Czestotliwosci
| Typ Endpointu | Limit |
|---|---|
| Publiczny (bez uwierzytelniania) | 30 zapytan/minute |
| Chroniony (z kluczem API) | 100 zapytan/minute |
Przekroczenie limitu zwraca 429 Too Many Requests. Zobacz Limity czestotliwosci po koszty kredytowe i miesieczne limity.
Odpowiedzi Bledow
| Status | Znaczenie |
|---|---|
401 Unauthorized | Brakujacy lub nieprawidlowy klucz API |
402 Payment Required | Brak kredytow. Kup wiecej lub poczekaj na reset 30-dniowego cyklu |
403 Forbidden | Klucz nie ma uprawnien do tej akcji |
429 Too Many Requests | Limit czestotliwosci przekroczony |