Начало работы
Аутентификация
Запросы к API аутентифицируются секретным ключом. Ключ передаётся в заголовке Authorization и однозначно связывает запрос с вашим аккаунтом и балансом.
API-ключи#
Создать и отозвать ключи можно в личном кабинете, раздел «API-ключи». Все ключи начинаются с префикса srz_live_.
Ключ показывается один раз
Полный ключ виден только в момент создания. Мы храним лишь его хеш (SHA-256) — восстановить ключ нельзя. Потеряли — отзовите старый и создайте новый.
Заголовок авторизации#
Передавайте ключ в заголовке Authorization по схеме Bearer:
http
Authorization: Bearer srz_live_xxxxxxxxxxxxxxxxxxxxxxxxПолный пример запроса:
bash
curl -X POST https://srezai.ru/api/v1/search \
-H "Content-Type: application/json" \
-H "Authorization: Bearer srz_live_ВАШ_КЛЮЧ" \
-d '{ "query": "погода в Москве" }'Безопасность#
- Держите ключ на сервере. Не встраивайте его в клиентский код, мобильные приложения и публичные репозитории.
- Заведите отдельные ключи для разных сервисов — так проще отозвать скомпрометированный, не затронув остальные.
- Отзыв ключа мгновенный: отозванный ключ (
status: revoked) сразу перестаёт приниматься.
Ключ обязателен для всех эндпоинтов#
Программный API /api/v1/* и MCP-сервер /api/mcp принимают запросы только с валидным ключом. Запрос без заголовка Authorization вернёт 401. Попробовать поиск без ключа можно в личном кабинете — там действует ограничение по частоте на IP.
Ошибка 401
Если ключ отсутствует, недействителен или отозван, API вернёт код
401 с телом { "error": …, "code": "unauthorized" } и заголовком WWW-Authenticate: Bearer. Список ошибок — на странице Ошибки.