Přeskočit na obsah

Autentizace

Každý request musí obsahovat API klíč jako Bearer token:

Authorization: Bearer ep_test_PUBLIC_ID_SECRET

Klíče spravuje tenant admin v tabu Integrace. Celá hodnota se zobrazí jen při vytvoření; později administrace ukazuje pouze bezpečný prefix a čas posledního použití.

Prefix Prostředí Host
ep_test_ Sandbox sandbox-api.easypick.cz
ep_live_ Produkce api.easypick.cz

Použití klíče v jiném prostředí vrátí 401 invalid_api_key.

  • Klíč uchovávejte v secret manageru nebo v chráněné environment proměnné serveru.
  • Nikdy jej nedávejte do browserového JavaScriptu, mobilní aplikace, URL ani Git repozitáře.
  • Pro každou integraci vytvořte samostatný klíč. Při úniku zrušte pouze dotčený klíč.
  • Produkční a testovací konfiguraci držte odděleně.
  • Při rotaci vytvořte nový klíč, nasaďte jej a až potom starý zrušte.

Produkční výchozí limit je 120 requestů za minutu s krátkým burstem 30 requestů. Sandbox má 60 requestů za minutu a burst 15. Při překročení API vrátí 429 a hlavičku Retry-After v sekundách.