Recept
API kérések autentikálása
Minden hívásnak érvényes Bearer tokent kell küldenie — hogyan tárold, forgasd és debug-old a kulcsot.
Kezdő~15 perc4 lépés
Előfeltételek
- Meglévő QUiCK API kulcs
- Backend környezet, ahol titkot tárolhatsz (nem böngésző)
1. Kulcs tárolása titkos változóban
Ne írd a kódba. Használj a hosting szerinti secret store-t (Cloudflare Workers wrangler secret, Vercel/Netlify env, Kubernetes Secret, stb.).
bash
# helyi fejlesztéshez
echo 'QUICK_API_KEY=sk_live_...' >> .env.local2. Authorization fejléc formátuma
Minden hívás fix formátumú: Authorization: Bearer <kulcs>. A Bearer szó és a szóköz kötelező.
http
GET /v1/invoices HTTP/1.1
Host: api.quick.es
Authorization: Bearer sk_live_a1b2c3...3. Debug 401-nél
Ha 401 Unauthorized jön:
- Ellenőrizd, hogy a fejléc pontosan
Authorization(nemAuthorisation). - Nincs-e felesleges idézőjel vagy sortörés a kulcs végén (
.envbetöltő gyakori hibája). - A kulcs nem lett-e visszavonva az adminban.
bash
curl -i https://api.quick.es/v1/ping \
-H "Authorization: Bearer $QUICK_API_KEY" | head -14. Kulcsforgatás
Új kulcs generálása → deploy az új értékkel → régi kulcs visszavonása. A QUiCK egyszerre több aktív kulcsot is enged, hogy zero-downtime rotate legyen.
A rotálást naptárba tedd, ne várd meg a szivárgást.
Kapcsolódó endpointok
- GET/v1/ping
- POST/v1/auth/keys
Kapcsolódó fogalmak
Gyakori hibák
Bearer prefix lemarad
A Authorization: sk_live_... fejléc érvénytelen. Mindig Bearer <kulcs> alakú legyen.
Ugyanaz a kulcs sandboxban és éles környezetben
Külön kulcs a két környezethez — a keveredés élesben okoz meglepetést, amit már késő elhárítani.