Перейти к содержимому

Авторизация

Каждый запрос подписывается персональным ключом вида gm_live_ и 40 символов.

Окно терминала
Authorization: Bearer gm_live_…

Заголовок X-API-Key: gm_live_… тоже принимается. Cookie и сессии браузера API не использует.

Ключи создаются в Настройки → API & MCP.

  • До 10 ключей на аккаунт. Заводите отдельный ключ под каждую интеграцию, чтобы отключать их независимо.
  • Срок действия: 30, 90, 365 дней или бессрочно.
  • Отключение и удаление срабатывают мгновенно.
  • В таблице видно, когда ключ использовали последний раз и сколько вызовов было за 30 дней.

Мы храним только хеш ключа. Потерянный ключ восстановить нельзя, его нужно пересоздать.

У ключа нет отдельных прав. Он действует от имени владельца: тот же тариф, лимиты просмотров и доступ к папкам команды. Всё, что открыто в API, доступно любому вашему ключу.

HTTPКодКогда
401AUTH_REQUIREDКлюч не передан
401INVALID_KEYКлюч не найден
401KEY_DISABLEDКлюч отключён в настройках
401KEY_EXPIREDИстёк срок действия
403BANNEDАккаунт заблокирован