Ключи

Ключ выдаём одноразовой ссылкой и показываем один раз. Мы его не храним: потерянный ключ отзывается и выдаётся новый.

Обновлено 26 сентября 2026 г. · 1 мин чтения
Markdown

Как устроен ключ

ask_live_7f3a9c21_••••••••••••••••••••••••••••••••_4e1b9d
Средаlive на бою, test в песочнице; ключ чужой среды — 401 ещё до базы
id8Открытая часть: её показывает GET /v1/me
Секрет32 знака: показываем ОДИН раз и не храним
Контроль6 знаков: опечатку отсекаем сразу

Жизнь ключа

Ссылка выдачи

Создаём мы, живёт 24 ч. Просмотр в мессенджере (превью) её не тратит.

Условия

Вы открываете ссылку, читаете условия и подтверждаете.

Ключ — один раз

Секрет рождается в этот момент и показывается ОДИН раз.

Ротация

Одновременно до двух активных ключей: новый ключ, выкатка, отзыв старого.

Защита

IP-allowlist

У ключа может быть список адресов и подсетей; запрос с другого адреса — 403 ip_not_allowed.

Только с сервера

Запрос с Origin или Sec-Fetch-Site — браузер, WebView, приложение — 403 browser_not_allowed.

401 один на всё

Нет ключа, ключ битый, отозван или из другой среды — один ответ, чтобы не подсказывать подбор.

Ключ утёк — сообщите сразу

Ключ отзывается со следующего запроса. Действия с ключом до отзыва оплачиваются из аванса.

Страница помогла?