Перейти к содержимому

Авторизация по API-токену

Каждая документированная операция требует авторизации. Передавайте токен из панели в заголовке Authorization:

Authorization: Bearer YOUR_API_TOKEN

Официальные SDK читают токен из серверного окружения и добавляют этот заголовок к каждому запросу:

import { LTESocksClient } from '@ltesocks/sdk';
const client = LTESocksClient.withBearerToken(
process.env.LTESOCKS_API_TOKEN,
{ language: 'ru' },
);
  1. Войдите в панель LTESocks.
  2. Откройте Settings → Profile.
  3. Найдите блок API Token.
  4. Создайте токен или сбросьте его при ротации.
  5. Сразу скопируйте новое значение и сохраните как секрет.

Сброс делает прежнее значение недействительным. Обновите все серверные интеграции до ротации или сразу после нее.

Относитесь к токену как к паролю аккаунта:

  • передавайте через переменную окружения или менеджер секретов;
  • используйте HTTPS и проверяйте TLS-сертификаты;
  • удаляйте Authorization из логов приложения и прокси;
  • не публикуйте токен в клиентском JavaScript;
  • используйте отдельный секрет для каждого окружения;
  • ротируйте токен при подозрении на утечку.

Отсутствующий, неверный, сброшенный или больше не активный токен приводит к неуспешному ответу. Считайте 401 постоянной ошибкой учетных данных: остановите повторы, уведомите оператора и замените секрет.