Bearer Token
Самый простой способ — передайте API ключ в заголовкеAuthorization:
Подходит для быстрой интеграции и тестирования. Для продакшена рекомендуется HMAC-подпись.
HMAC-подпись
Более безопасный способ аутентификации, который защищает от перехвата и подмены запросов.Необходимые заголовки
Формирование подписи
Строка для подписи формируется по шаблону:- timestamp — значение из
X-Timestamp - METHOD — HTTP метод заглавными буквами (
POST,GET,DELETE) - path — путь запроса (например
/api/v1/invoices) - body — тело запроса (пустая строка для GET/DELETE)
HMAC-SHA256(secretKey, signatureString).