Интеграция API

Аутентификация

Аутентификация API запросов

Аутентификация API запросов

Datagio Finance поддерживает два безопасных способа проверки подлинности запросов к нашему API.

1. Запросы сервер-сервер (API-ключи)

Этот метод используется для защищённого взаимодействия между вашим бэкенд-сервером и API Datagio. Вы должны передавать два заголовка авторизации в каждом HTTP-запросе:

  • X-API-Key: Ваш публичный идентификатор.
  • X-API-Secret: Ваш секретный ключ шифрования.
curl -X GET https://api.datagio.finance/merchant/v1/payment-links \
  -H "X-API-Key: pk_live_your_public_key" \
  -H "X-API-Secret: sk_live_your_secret_key"

2. JWT-авторизация (Сессии дашборда)

Этот метод авторизации используется в основном веб-приложением (дашбордом) Datagio для клиентских браузерных запросов. Он использует стандартный заголовок Authorization: Bearer:

curl -X GET https://api.datagio.finance/api/v1/payment-links \
  -H "Authorization: Bearer YOUR_JWT_TOKEN"

[!CAUTION] Никогда не используйте API-ключи во фронтенд-коде. Если ваши ключи были скомпрометированы, немедленно перевыпустите их в личном кабинете.