Uwierzytelnianie
Wappfy API obsluguje dwie metody uwierzytelniania. Kazde zapytanie musi zawierac jedna z nich.Klucz API (zalecane)
Przekaz klucz API w naglowkuX-Api-Key:
Tworzenie klucza API
Klucze API mozna tworzyc za pomoca panelu lub API. Klucze sa przypisane do uzytkownika i maja takie same uprawnienia jak konto uzytkownika.Token Bearer (Supabase JWT)
Przekaz token dostepu Supabase w naglowkuAuthorization:
Dobre praktyki bezpieczenstwa
Uzywaj kluczy API do komunikacji serwer-serwer
Uzywaj kluczy API do komunikacji serwer-serwer
Klucze API nie wygasaja i sa latwiejsze w zarzadzaniu w przypadku integracji backendowych.
Regularnie rotuj klucze
Regularnie rotuj klucze
Jesli klucz zostal skompromitowany, usun go i utworz nowy.
Zawsze uzywaj HTTPS
Zawsze uzywaj HTTPS
Wszystkie zapytania API musza uzywac HTTPS. Zapytania HTTP beda odrzucane.
Nie eksponuj kluczy w kodzie frontendowym
Nie eksponuj kluczy w kodzie frontendowym
Klucze API powinny byc uzywane wylacznie w kodzie po stronie serwera, nigdy w JavaScript po stronie klienta.
Odpowiedzi bledow
| Status | Opis |
|---|---|
401 | Brakujacy lub nieprawidlowy token uwierzytelniania |
403 | Niewystarczajace uprawnienia do tego zasobu |