Перейти к содержимому
Последнее обновление

Аутентификация

Все запросы к API требуют аутентификации с использованием Bearer токена (API ключа).

Как аутентифицироваться

Включите ваш API ключ в заголовок Authorization:

curl -X GET https://api.vilna.io/v1/addresses \
  -H "Authorization: Bearer YOUR_API_KEY"

Лучшие практики работы с API ключами

  • Безопасное хранение: Используйте переменные окружения или сервисы управления секретами
  • Никогда не раскрывайте: Не включайте API ключи в клиентский код или публичные репозитории
  • Регулярная ротация: Периодически меняйте API ключи для повышения безопасности
  • Разные ключи: Используйте отдельные ключи для разработки, тестирования и продакшена

Безопасность Webhook

Vilna подписывает все webhook-запросы для обеспечения их подлинности и защиты от подделки.

Заголовки безопасности в Webhook

Каждый webhook-запрос от Vilna включает следующие заголовки:

ЗаголовокОписание
X-Vilna-SignatureHMAC-SHA256 подпись запроса
X-Vilna-TimestampUnix timestamp когда запрос был отправлен
X-Vilna-EventТип события (например, "transaction.confirmed")
X-Vilna-Event-IdУникальный идентификатор события
X-Vilna-Idempotency-KeyУникальный ключ для предотвращения дублирования

Дополнительные ресурсы


Безопасность — наш главный приоритет. Если вы нашли уязвимость, пожалуйста, сообщите об этом на [email protected]