Аутентификация
Bearer-токен, получение и хранение ключей.
Каждый запрос авторизуется API-ключом в заголовке Authorization.
curl https://app.mtwspy.com/public/v1/usage \
-H "Authorization: Bearer mtw_live_ed798d56ee09903caf6039546de5f3982e1cd61b6ba8646a"Формат токена — префикс mtw_live_ и 48 hex-символов. Альтернатива — заголовок X-Api-Key.
Только по HTTPS
Токен даёт полный доступ к вашей квоте. Не передавайте его в query-строке, не коммитьте в репозиторий, не светите на клиенте — только в заголовке, только по HTTPS.
Получение ключа
Ключи создаются в кабинете, раздел API:
- Нажмите Создать ключ, задайте название.
- Скопируйте токен — он показывается один раз и не восстанавливается.
Создавать и отзывать ключи могут владелец команды и роль «Разработчик». На аккаунт — до 5 активных ключей. Отзыв ключа сразу прекращает доступ, но месячный расход не обнуляет.
Ошибки авторизации
code | HTTP | Когда |
|---|---|---|
missing_token | 401 | Нет токена |
invalid_token | 401 | Токен неизвестен или неверного формата |
key_revoked | 403 | Ключ отозван |
plan_no_api | 403 | На тарифе нет доступа к API |
subscription_expired | 403 | Подписка истекла |