Uwierzytelnianie
Uwierzytelniaj żądania za pomocą nagłówka klucza API.
Przegląd
TCG Price Lookup używa kluczy API do uwierzytelniania żądań. Umieść klucz w nagłówku X-API-Key przy każdym żądaniu.
curl "https://api.tcgpricelookup.com/v1/cards/search?q=pikachu" \
-H "X-API-Key: "
Uzyskiwanie klucza API
- 1Zaloguj się do swojego konta TCG Price Lookup lub utwórz nowe.
- 2Przejdź do sekcji Klucze API w swoim panelu.
- 3Kliknij "Utwórz klucz" i nadaj mu opisową nazwę.
- 4Skopiuj klucz natychmiast — nie zostanie pokazany ponownie.
Najlepsze praktyki bezpieczeństwa
- •Nigdy nie ujawniaj klucza API w kodzie po stronie klienta ani w publicznych repozytoriach.
- •Używaj zmiennych środowiskowych do przechowywania kluczy (np.
TCGAPI_KEY). - •Proxy wywołań API przez własny backend, aby klucze były poza klientem.
- •Regularnie rotuj klucze i odwołuj te, które mogły zostać skompromitowane.
- •Używaj osobnego klucza API dla każdej aplikacji.
Typowe błędy uwierzytelniania
| Status | Nazwa | Opis |
|---|
401 | Brak autoryzacji | Brakujący lub nieprawidłowy klucz API. Sprawdź nagłówek X-API-Key. |
403 | Brak dostepu | Twój klucz API nie ma dostępu do tego zasobu. Zaktualizuj plan. |