Ga naar inhoud
ReigniterDocs
Terug naar de website

Authenticatie

De Reigniter API gebruikt API sleutels. Elke sleutel behoort tot één account en fungeert als die rekening: hij geeft de credits van die rekening uit en ziet alleen de taken van dat account.

API sleutels maken deel uit van het Agency plan.

  1. Log in bij Reigniter.
  2. Open Account > API sleutels (/app/account/api-keys).
  3. Onder Nieuwe sleutel aanmaken typ je een label in dat je later zult herkennen, zoals CI pipeline of CMS sync.
  4. Selecteer Aanmaken.
  5. Kopieer de sleutel meteen.

Een sleutel ziet er zo uit: emp_ gevolgd door 64 hexadecimale tekens.

Plaats de sleutel in de Authorization header als een Bearer-token bij elk verzoek:

Terminal window
curl https://reigniter.ai/v1/me \
-H "Authorization: Bearer $REIGNITER_API_KEY"

Een geldige sleutel geeft 200 terug met je rekening:

{
"user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21",
"email": "[email protected]",
"name": "Sam",
"credits_remaining": 42
}
Status code Betekenis
401 NO_API_KEY Geen Authorization header, of het token begint niet met emp_.
401 INVALID_API_KEY De sleutel is onbekend of is ingetrokken.
402 PLAN_UPGRADE_REQUIRED De sleutel is geldig, maar het account staat niet op het Agency plan.
403 ACCOUNT_SUSPENDED Het account dat de sleutel bezit is geschorst.

Als een account het Agency plan verlaat, werken de sleutels niet meer totdat het weer op Agency staat.

  • Sla sleutels op in een geheime manager of omgevingsvariabele. Zet ze nooit vast aan source control.
  • Bel de API alleen vanaf je server. Stuur nooit een sleutel in een webpagina of mobiele app. Browserverzoeken naar de API zijn sowieso niet toegestaan volgens het CORS-beleid.
  • Gebruik per systeem één sleutel, met een duidelijk label. Dan kun je er één intrekken zonder de andere te breken.
  • Het scherm met API toetsen toont wanneer elke toets voor het laatst is gebruikt. Een sleutel die je niet herkent, of een die wordt gebruikt terwijl dat niet zou moeten, moet worden ingetrokken.
  1. Open de sleutels van de rekening > API.
  2. Onder Actieve sleutels zoek je de sleutel op het label.
  3. Selecteer het pictogram Intrek-toets (bin).

Een ingetrokken sleutel wordt onmiddellijk geweigerd met 401 INVALID_API_KEY. Intrekken kan niet worden ongedaan gemaakt. Renders die al met de sleutel zijn gestart, blijven draaien.