Autentizace
Každý request musí obsahovat API klíč jako Bearer token:
Authorization: Bearer ep_test_PUBLIC_ID_SECRETKlíče spravuje tenant admin v tabu Integrace. Celá hodnota se zobrazí jen při vytvoření; později administrace ukazuje pouze bezpečný prefix a čas posledního použití.
Typy klíčů
Sekce “Typy klíčů”| Prefix | Prostředí | Host |
|---|---|---|
ep_test_ |
Sandbox | sandbox-api.easypick.cz |
ep_live_ |
Produkce | api.easypick.cz |
Použití klíče v jiném prostředí vrátí 401 invalid_api_key.
Doporučení
Sekce “Doporučení”- Klíč uchovávejte v secret manageru nebo v chráněné environment proměnné serveru.
- Nikdy jej nedávejte do browserového JavaScriptu, mobilní aplikace, URL ani Git repozitáře.
- Pro každou integraci vytvořte samostatný klíč. Při úniku zrušte pouze dotčený klíč.
- Produkční a testovací konfiguraci držte odděleně.
- Při rotaci vytvořte nový klíč, nasaďte jej a až potom starý zrušte.
Omezení provozu
Sekce “Omezení provozu”Produkční výchozí limit je 120 requestů za minutu s krátkým burstem 30 requestů. Sandbox má 60 requestů za minutu a burst 15. Při překročení API vrátí 429 a hlavičku Retry-After v sekundách.