Начало работы
Аутентификация
Запросы к API аутентифицируются секретным ключом. Ключ передаётся в заголовке Authorization и однозначно связывает запрос с вашим аккаунтом и балансом.
API-ключи#
Создать и отозвать ключи можно в личном кабинете, раздел «API-ключи». Все ключи начинаются с префикса srz_live_.
Ключ показывается один раз
Заголовок авторизации#
Передавайте ключ в заголовке Authorization по схеме Bearer:
Authorization: Bearer srz_live_xxxxxxxxxxxxxxxxxxxxxxxxПолный пример запроса:
curl -X POST https://srezai.ru/api/v1/search \
-H "Content-Type: application/json" \
-H "Authorization: Bearer srz_live_ВАШ_КЛЮЧ" \
-d '{ "query": "погода в Москве" }'Безопасность#
- Держите ключ на сервере. Не встраивайте его в клиентский код, мобильные приложения и публичные репозитории.
- Заведите отдельные ключи для разных сервисов — так проще отозвать скомпрометированный, не затронув остальные.
- Отзыв ключа мгновенный: отозванный ключ (
status: revoked) сразу перестаёт приниматься.
Ключ обязателен для всех эндпоинтов#
Программный API /api/v1/* и MCP-сервер /api/mcp принимают запросы только с валидным ключом. Запрос без заголовка Authorization вернёт 401. Попробовать поиск без ключа можно в личном кабинете — там действует ограничение по частоте на IP.
Ошибка 401
401 с телом { "error": …, "code": "unauthorized" } и заголовком WWW-Authenticate: Bearer. Список ошибок — на странице Ошибки.