Authenticatie
De Reigniter API gebruikt API sleutels. Elke sleutel behoort tot één account en fungeert als die rekening: hij geeft de credits van die rekening uit en ziet alleen de taken van dat account.
Maak een sleutel aan
Section titled “Maak een sleutel aan”API sleutels maken deel uit van het Agency plan.
- Log in bij Reigniter.
- Open Account > API sleutels (
/app/account/api-keys). - Onder Nieuwe sleutel aanmaken typ je een label in dat je later zult herkennen, zoals
CI pipelineofCMS sync. - Selecteer Aanmaken.
- Kopieer de sleutel meteen.
Een sleutel ziet er zo uit: emp_ gevolgd door 64 hexadecimale tekens.
Stuur de sleutel
Section titled “Stuur de sleutel”Plaats de sleutel in de Authorization header als een Bearer-token bij elk verzoek:
curl https://reigniter.ai/v1/me \ -H "Authorization: Bearer $REIGNITER_API_KEY"Een geldige sleutel geeft 200 terug met je rekening:
{ "user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21", "name": "Sam", "credits_remaining": 42}Wanneer een sleutel wordt geweigerd
Section titled “Wanneer een sleutel wordt geweigerd”| Status | code |
Betekenis |
|---|---|---|
401 |
NO_API_KEY |
Geen Authorization header, of het token begint niet met emp_. |
401 |
INVALID_API_KEY |
De sleutel is onbekend of is ingetrokken. |
402 |
PLAN_UPGRADE_REQUIRED |
De sleutel is geldig, maar het account staat niet op het Agency plan. |
403 |
ACCOUNT_SUSPENDED |
Het account dat de sleutel bezit is geschorst. |
Als een account het Agency plan verlaat, werken de sleutels niet meer totdat het weer op Agency staat.
Houd sleutels geheim
Section titled “Houd sleutels geheim”- Sla sleutels op in een geheime manager of omgevingsvariabele. Zet ze nooit vast aan source control.
- Bel de API alleen vanaf je server. Stuur nooit een sleutel in een webpagina of mobiele app. Browserverzoeken naar de API zijn sowieso niet toegestaan volgens het CORS-beleid.
- Gebruik per systeem één sleutel, met een duidelijk label. Dan kun je er één intrekken zonder de andere te breken.
- Het scherm met API toetsen toont wanneer elke toets voor het laatst is gebruikt. Een sleutel die je niet herkent, of een die wordt gebruikt terwijl dat niet zou moeten, moet worden ingetrokken.
Trek een sleutel in
Section titled “Trek een sleutel in”- Open de sleutels van de rekening > API.
- Onder Actieve sleutels zoek je de sleutel op het label.
- Selecteer het pictogram Intrek-toets (bin).
Een ingetrokken sleutel wordt onmiddellijk geweigerd met 401 INVALID_API_KEY. Intrekken kan niet worden ongedaan gemaakt. Renders die al met de sleutel zijn gestart, blijven draaien.