Pular para o conteúdo
ReigniterDocs
Voltar ao site

Autenticação

O Reigniter API usa API chaves. Cada chave pertence a uma conta e funciona como essa conta: ela gasta os créditos dessa conta e vê apenas os trabalhos dessa conta.

API chaves fazem parte do plano Agency.

  1. Faça login para Reigniter.
  2. Abrir > API Conta (/app/account/api-keys).
  3. Em Criar nova chave, digite um rótulo que você reconhecerá depois, como CI pipeline ou CMS sync.
  4. Selecione Criar.
  5. Copie a chave imediatamente.

Uma chave é assim: emp_ seguida de 64 caracteres hexadecimais.

Coloque a chave no cabeçalho Authorization como um token Portador em cada requisição:

Janela do terminal
curl https://reigniter.ai/v1/me \
-H "Authorization: Bearer $REIGNITER_API_KEY"

Uma chave válida retorna 200 com sua conta:

{
"user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21",
"email": "[email protected]",
"name": "Sam",
"credits_remaining": 42
}
Status code Significado
401 NO_API_KEY Sem cabeçalho Authorization, ou o token não começa com emp_.
401 INVALID_API_KEY A chave é desconhecida ou foi revogada.
402 PLAN_UPGRADE_REQUIRED A chave é válida, mas a conta não está no plano Agency.
403 ACCOUNT_SUSPENDED A conta que possui a chave está suspensa.

Se uma conta sair do plano Agency, suas chaves param de funcionar até que ela volte a Agency.

  • Armazene chaves em um gerenciador secreto ou variável de ambiente. Nunca as comprometa com controle de versão.
  • Ligue para o API apenas do seu servidor. Nunca envie uma chave em uma página web ou aplicativo móvel. Requisições de navegador para o API não são permitidas pela política de CORS de qualquer forma.
  • Use uma chave por sistema, com um rótulo claro. Assim, você pode revogar uma sem quebrar as outras.
  • A tela de API teclas mostra quando cada tecla foi usada pela última vez. Uma chave que você não reconhece, ou usada quando não deveria, deve ser revogada.
  1. Abrir > API chaves da conta.
  2. Em Chaves Ativas, encontre a chave pelo rótulo.
  3. Selecione o ícone de Revogar chave (bin).

Uma chave revogada é recusada imediatamente com 401 INVALID_API_KEY. Revogar não pode ser desfeito. Renders já iniciados com a chave continuam rodando.