Документация / Аутентификация

Аутентификация

Каждый запрос к API должен нести токен в заголовке. Токен создаётся в настройках аккаунта и действует 90 дней; за неделю до истечения мы пишем на почту.

Authorization: Bearer cdd_live_9f3ad2c7b1e04a55

Области видимости

ОбластьЧто разрешает
files:read Чтение списка файлов и скачивание
files:write Загрузка, переименование, удаление
links:write Создание и отзыв публичных ссылок
logs:read Чтение журнала доступа

Ротация

Токен можно перевыпустить в любой момент. Старый продолжает работать ещё 24 часа — этого хватает, чтобы обновить его в скриптах без простоя. Если токен скомпрометирован, отзывайте немедленно: тогда он перестаёт действовать сразу, без переходного периода.

Ошибки

401 — токен отсутствует или не распознан:

{
  "error": "unauthorized",
  "message": "Токен не передан или не распознан"
}

403 — токен есть, но у него нет нужной области:

{
  "error": "forbidden",
  "message": "У токена нет области files:write"
}