Skip to content

Todennus

API tukee kolmea todennusmenetelmää käyttötapauksestasi riippuen.

API-avain

Palvelinpuolen integrointeihin. Generoi avain API-avaimet-sivulta ja lähetä se X-Api-Key-otsakkeen kautta:

http
X-Api-Key: bws_a1b2c3d4e5f6...

API-avaimilla on täysi pääsy kaikkiin API-päätepisteisiin — lataa, poista, listaa tiedostoja, hallitse asetuksia. Älä koskaan paljasta niitä asiakaspuolen koodissa.

TIP

API-avaimet eivät vanhene. Voit luoda useita avaimia ja peruuttaa ne yksitellen.

JWT Bearer Token

Verkkokojelaudalle ja Cognito-todennetuille istunnoille. Lähetä token Authorization-otsakkeen kautta:

http
Authorization: Bearer eyJhbGciOiJSUzI1NiIs...

JWT-tokenit myöntää AWS Cognito, kun käyttäjä kirjautuu sisään IPFS Ninja -kojelaudan kautta. Ne vanhenevat automaattisesti eikä niitä ole tarkoitettu suoriin API-integrointeihin — käytä sen sijaan API-avaimia.

Allekirjoitettu lataustoken

Asiakaspuolen latauksiin ilman API-avaimen paljastamista. Lähetä token Authorization-otsakkeen kautta:

http
Authorization: Signed sup_a1b2c3d4e5f6...

Allekirjoitetut tokenit ovat aikamääräisiä ja rajoitettu vain lataustoimintoihin. Ne ovat turvallisia upotettaviksi selain- tai mobiilisovelluksiin. Generoi ne palvelimellasi käyttäen POST /upload/signed-url ja välitä ne asiakkaalle.

Katso Allekirjoitetut tokenit lisätiedoille allekirjoitettujen lataustokenien luomisesta, listaamisesta ja peruuttamisesta.