Ugrás a tartalomhoz

Recept

API kérések autentikálása

Minden hívásnak érvényes Bearer tokent kell küldenie — hogyan tárold, forgasd és debug-old a kulcsot.

Kezdő~15 perc4 lépés

Előfeltételek

  • Meglévő QUiCK API kulcs
  • Backend környezet, ahol titkot tárolhatsz (nem böngésző)

1. Kulcs tárolása titkos változóban

Ne írd a kódba. Használj a hosting szerinti secret store-t (Cloudflare Workers wrangler secret, Vercel/Netlify env, Kubernetes Secret, stb.).

bash
# helyi fejlesztéshez
echo 'QUICK_API_KEY=sk_live_...' >> .env.local

2. Authorization fejléc formátuma

Minden hívás fix formátumú: Authorization: Bearer <kulcs>. A Bearer szó és a szóköz kötelező.

http
GET /v1/invoices HTTP/1.1
Host: api.quick.es
Authorization: Bearer sk_live_a1b2c3...

3. Debug 401-nél

Ha 401 Unauthorized jön:

  1. Ellenőrizd, hogy a fejléc pontosan Authorization (nem Authorisation).
  2. Nincs-e felesleges idézőjel vagy sortörés a kulcs végén (.env betöltő gyakori hibája).
  3. A kulcs nem lett-e visszavonva az adminban.
bash
curl -i https://api.quick.es/v1/ping \
  -H "Authorization: Bearer $QUICK_API_KEY" | head -1

4. Kulcsforgatás

Új kulcs generálása → deploy az új értékkel → régi kulcs visszavonása. A QUiCK egyszerre több aktív kulcsot is enged, hogy zero-downtime rotate legyen.

A rotálást naptárba tedd, ne várd meg a szivárgást.

Kapcsolódó endpointok

  • GET/v1/ping
  • POST/v1/auth/keys

Kapcsolódó fogalmak

Gyakori hibák

Bearer prefix lemarad

A Authorization: sk_live_... fejléc érvénytelen. Mindig Bearer <kulcs> alakú legyen.

Ugyanaz a kulcs sandboxban és éles környezetben

Külön kulcs a két környezethez — a keveredés élesben okoz meglepetést, amit már késő elhárítani.