Skip to content

Avtentikacija

API podpira tri metode avtentikacije glede na vaš primer uporabe.

API ključ

Za strežniške integracije. Ustvarite ključ s strani API ključi in ga posredujte prek glave X-Api-Key:

http
X-Api-Key: bws_a1b2c3d4e5f6...

API ključi imajo poln dostop do vseh API končnih točk — nalaganje, brisanje, seznam datotek, upravljanje nastavitev. Nikoli jih ne izpostavljajte v kodi na strani odjemalca.

TIP

API ključi nimajo roka veljavnosti. Ustvarite lahko več ključev in jih posamezno prekličete.

JWT Bearer Token

Za spletno nadzorno ploščo in seje, avtenticirane prek Cognita. Posredujte žeton prek glave Authorization:

http
Authorization: Bearer eyJhbGciOiJSUzI1NiIs...

JWT žetone izda AWS Cognito, ko se uporabnik prijavi prek nadzorne plošče IPFS Ninja. Samodejno potečejo in niso namenjeni za neposredne API integracije — namesto njih uporabite API ključe.

Podpisan žeton za nalaganje

Za nalaganje na strani odjemalca brez razkrivanja vašega API ključa. Posredujte žeton prek glave Authorization:

http
Authorization: Signed sup_a1b2c3d4e5f6...

Podpisani žetoni so časovno omejeni in omejeni samo na operacije nalaganja. Varno jih je vgraditi v brskalnike ali mobilne aplikacije. Ustvarite jih na svojem strežniku z uporabo POST /upload/signed-url in jih posredujte odjemalcu.

Podrobnosti o ustvarjanju, seznamu in preklicu podpisanih žetonov za nalaganje najdete v razdelku Podpisani žetoni.