Документация / Аутентификация
Аутентификация
Каждый запрос к API должен нести токен в заголовке. Токен создаётся в настройках аккаунта и действует 90 дней; за неделю до истечения мы пишем на почту.
Authorization: Bearer cdd_live_9f3ad2c7b1e04a55 Области видимости
| Область | Что разрешает |
|---|---|
files:read | Чтение списка файлов и скачивание |
files:write | Загрузка, переименование, удаление |
links:write | Создание и отзыв публичных ссылок |
logs:read | Чтение журнала доступа |
Ротация
Токен можно перевыпустить в любой момент. Старый продолжает работать ещё 24 часа — этого хватает, чтобы обновить его в скриптах без простоя. Если токен скомпрометирован, отзывайте немедленно: тогда он перестаёт действовать сразу, без переходного периода.
Ошибки
401 — токен отсутствует или не распознан:
{
"error": "unauthorized",
"message": "Токен не передан или не распознан"
} 403 — токен есть, но у него нет нужной области:
{
"error": "forbidden",
"message": "У токена нет области files:write"
}