Skip to main content

Authentication

Wappfy API दो authentication methods को support करता है। सभी requests में इनमें से एक शामिल होना चाहिए।

API Key (अनुशंसित)

अपनी API key X-Api-Key header में pass करें:

API key बनाना

API keys dashboard या API के माध्यम से बनाई जाती हैं। Keys एक user से जुड़ी होती हैं और user के account के समान permissions रखती हैं।
Key value केवल creation के समय एक बार लौटाया जाता है। इसे सुरक्षित रूप से store करें।

Bearer Token (Supabase JWT)

Supabase access token को Authorization header में pass करें:
JWT tokens short-lived होते हैं और उन्हें refresh करना पड़ता है। ये आमतौर पर frontend dashboard द्वारा उपयोग किए जाते हैं, server-to-server integrations के लिए नहीं।

सुरक्षा सर्वोत्तम प्रथाएं

API keys expire नहीं होती हैं और backend integrations के लिए manage करना आसान है।
यदि कोई key compromise हो जाए, तो उसे delete करें और नई बनाएं।
सभी API requests को HTTPS उपयोग करना अनिवार्य है। HTTP requests reject कर दी जाएंगी।
API keys केवल server-side code में उपयोग की जानी चाहिए, कभी भी client-side JavaScript में नहीं।

Error responses