Аутентификация в API
Команда QR Code Genius
Обновлено 7/23/2026
3 min read
Каждый запрос к API должен быть аутентифицирован API-ключом, созданным в панели разработчика.
Как работают ключи
- Ключи имеют формат
qrc_, за которым следуют 64 шестнадцатеричных символа. - Полный ключ показывается один раз — при создании. Мы храним только хеш SHA-256, поэтому восстановить ключ позже невозможно: если вы его потеряли, отзовите его и создайте новый.
- Можно создать несколько ключей (например, по одному на окружение) и отзывать каждый из них независимо.
- Ключи создаются и отзываются только в панели; API-эндпоинта для управления ключами нет.
Передача ключа
Используйте заголовок Authorization со схемой Bearer:
POST /api/v1/qr HTTP/1.1
Host: www.qrcodegenius.com
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Единственное исключение — GET /render: он принимает ключ в query-параметре ?key=, чтобы его можно было использовать напрямую как источник изображения.
Как защитить ключи
- Храните ключи в переменных окружения (например, в файле
.env), но никогда — в исходном коде или публичных репозиториях. - Вызывайте API со своего бэкенда, а не из браузеров или мобильных приложений.
- Если ключ скомпрометирован, немедленно отзовите его в панели разработчика — отзыв вступает в силу сразу.
Ошибки аутентификации
401 Unauthorized— заголовокAuthorizationотсутствует или имеет неверный формат, либо ключ недействителен или отозван.403 Forbidden— ключ действителен, но ваш план не включает эту функцию (например, для массовой генерации требуется Pro).429 Too Many Requests— месячная квота и кредиты исчерпаны. См. Ошибки и ограничения запросов.
Была ли эта статья полезной?
Ваш отзыв помогает нам улучшить документацию.