زویکس APIقیمت زنده طلا، سکه و ارز

راهنما

احراز هویت و کلیدهای API

ارسال کلید در هدر، محدود کردن کلید به IP سرور یا دامنه سایت، کلید جدا برای ویجت و باطل کردن کلید لو رفته.

ارسال کلید

کلید با zxp_ شروع می‌شود. یکی از این سه روش را به کار ببرید (به همین ترتیب اولویت دارند):

روشنمونهکاربرد
هدر X-API-KeyX-API-Key: zxp_…روش پیشنهادی برای همه درخواست‌ها
هدر AuthorizationAuthorization: Bearer zxp_…کتابخانه‌هایی که Bearer را ساده‌تر می‌فرستند
پارامتر api_key?api_key=zxp_…فقط EventSource مرورگر و ویجت که هدر نمی‌فرستند
curl -H "X-API-Key: $ZEVIX_KEY" https://data.zevix.ir/v1/usage

محدود کردن کلید

برای هر کلید در داشبورد دو فهرست اختیاری دارید:

  • IPهای مجاز: IP یا بازه (مثل 203.0.113.0/24). کلید سمت سرور را حتماً به IP سرورتان قفل کنید؛ حتی اگر لو برود جای دیگری کار نمی‌کند.
  • دامنه‌های مجاز: مثل example.com یا *.example.com. درخواست‌های مرورگر از سایت‌های دیگر رد می‌شوند و ویجت فقط در همین دامنه‌ها قاب می‌شود.

کلید را در کد عمومی نگذارید

کلید سمت سرور را هرگز در اپ موبایل منتشرشده، کد جاوااسکریپت سایت یا مخزن عمومی گیت قرار ندهید. برای مرورگر یک کلید جدا با «دامنه‌های مجاز» بسازید.

باطل کردن و چرخش کلید

اگر کلید لو رفت، در داشبورد همان لحظه باطلش کنید و کلید تازه بسازید. هر پلن چند کلید فعال هم‌زمان دارد تا بتوانید بدون قطعی کلید را عوض کنید: کلید جدید را بسازید، در سرور جایگزین کنید و بعد کلید قبلی را باطل کنید.

خطاهای مرتبط

HTTPکدعلت
401api_key_requiredکلید فرستاده نشده
401invalid_api_keyکلید اشتباه یا باطل است
402subscription_expiredپلن فعالی ندارید
403ip_not_allowedIP درخواست در فهرست کلید نیست
403origin_not_allowedدامنه صفحه در فهرست کلید نیست