Начало работы · 2026-08-28 · HippoAPI Документальная группа
Аутентификация с помощью API key
Создавайте, храните, расширяйте, вращайте и отправляйте ключи HippoAPI, не открывая их клиентам.
Отправьте токен на предъявителя
Отправьте ключ в заголовке авторизации в качестве маркера Bearer. Используйте HTTPS и создайте этот заголовок только в доверенном коде на стороне сервера.
Authorization: Bearer $HIPPOAPI_API_KEYДержите окружающую среду отдельно
Создание различных ключей для местного развития, постановки и производства. Дайте каждому ключу четкое имя и примените ограничения на срок действия, квоту, модель или IP, если они соответствуют развертыванию.
Повернуть подозрительный ключ
Если ключ может быть раскрыт, немедленно отключите или удалите его, выдайте замену, обновите секретный магазин и проверьте Usage Logs. Не ждите доказательств неправомерного использования.