GET /v1/health) должен содержать действительный API-ключ. Ключи относятся к пространству имён csb_pub_, имеют либо доступ только на чтение, либо торговый доступ и привязаны к вашему аккаунту CSBoard. Сервер хранит только SHA-256-хеш каждого ключа — сам секрет показывается один раз при создании и больше никогда, поэтому сохраните его в надёжном месте.
Получение API-ключа
1
Откройте вкладку API в профиле
Перейдите на csboard.com/profile?tab=api и при необходимости войдите в аккаунт.
2
Сгенерируйте новый ключ
Нажмите Generate key. Выберите метку, отражающую назначение ключа (например,
price-tracker-prod).3
Скопируйте ключ немедленно
Ваш новый ключ
csb_pub_… отображается только один раз. Скопируйте его в менеджер секретов или переменные окружения, прежде чем закрыть окно.4
Включите торговлю (опционально)
Если вам нужно размещать ордера, найдите ключ в списке и переключите Trading enabled. Перед этим ознакомьтесь с предупреждением ниже.
Передача ключа в запросах
Отправляйте ключ как Bearer-токен в заголовкеAuthorization в каждом запросе:
api_key — это полезно для быстрых тестов в браузере или инструментах, не поддерживающих пользовательские заголовки:
Authorization; параметры запроса с большей вероятностью попадают в логи сервера.
Возможности ключей
Безопасность и хранение
Мы храним толькоSHA256(key) — никогда сырой секрет. Это означает:
- Если вы потеряли ключ, придётся сгенерировать новый; опции «показать ключ» нет.
- Скомпрометированный ключ можно мгновенно отозвать из профиля без влияния на другие ключи.
Ошибки аутентификации
Каждая ошибка API возвращает JSON-тело такого формата:
Подробнее об ошибке 429 и о том, как корректно делать back-off, см. Лимиты запросов.