Интеграция API
Аутентификация
Аутентификация API запросов
Аутентификация API запросов
Datagio Finance поддерживает два безопасных способа проверки подлинности запросов к нашему API.
1. Запросы сервер-сервер (API-ключи)
Этот метод используется для защищённого взаимодействия между вашим бэкенд-сервером и API Datagio. Вы должны передавать два заголовка авторизации в каждом HTTP-запросе:
- X-API-Key: Ваш публичный идентификатор.
- X-API-Secret: Ваш секретный ключ шифрования.
curl -X GET https://api.datagio.finance/merchant/v1/payment-links \
-H "X-API-Key: pk_live_your_public_key" \
-H "X-API-Secret: sk_live_your_secret_key"
2. JWT-авторизация (Сессии дашборда)
Этот метод авторизации используется в основном веб-приложением (дашбордом) Datagio для клиентских браузерных запросов. Он использует стандартный заголовок Authorization: Bearer:
curl -X GET https://api.datagio.finance/api/v1/payment-links \
-H "Authorization: Bearer YOUR_JWT_TOKEN"
[!CAUTION] Никогда не используйте API-ключи во фронтенд-коде. Если ваши ключи были скомпрометированы, немедленно перевыпустите их в личном кабинете.