Начало работы

Аутентификация

Запросы к API аутентифицируются секретным ключом. Ключ передаётся в заголовке Authorization и однозначно связывает запрос с вашим аккаунтом и балансом.

API-ключи#

Создать и отозвать ключи можно в личном кабинете, раздел «API-ключи». Все ключи начинаются с префикса srz_live_.

Ключ показывается один раз

Полный ключ виден только в момент создания. Мы храним лишь его хеш (SHA-256) — восстановить ключ нельзя. Потеряли — отзовите старый и создайте новый.

Передавайте ключ в заголовке Authorization по схеме Bearer:

http
Authorization: Bearer srz_live_xxxxxxxxxxxxxxxxxxxxxxxx

Полный пример запроса:

bash
curl -X POST https://srezai.ru/api/v1/search \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer srz_live_ВАШ_КЛЮЧ" \
  -d '{ "query": "погода в Москве" }'

Безопасность#

  • Держите ключ на сервере. Не встраивайте его в клиентский код, мобильные приложения и публичные репозитории.
  • Заведите отдельные ключи для разных сервисов — так проще отозвать скомпрометированный, не затронув остальные.
  • Отзыв ключа мгновенный: отозванный ключ (status: revoked) сразу перестаёт приниматься.

Ключ обязателен для всех эндпоинтов#

Программный API /api/v1/* и MCP-сервер /api/mcp принимают запросы только с валидным ключом. Запрос без заголовка Authorization вернёт 401. Попробовать поиск без ключа можно в личном кабинете — там действует ограничение по частоте на IP.

Ошибка 401

Если ключ отсутствует, недействителен или отозван, API вернёт код 401 с телом { "error": …, "code": "unauthorized" } и заголовком WWW-Authenticate: Bearer. Список ошибок — на странице Ошибки.