Skip to main content
Uchovávejte každý Swipelux API klíč na chráněném backendu. Nikdy neumisťujte klíč do kódu prohlížeče, do balíčku mobilní aplikace ani do konfiguračního souboru viditelného pro klienta.

Odeslání API klíče

Použijte sdílenou základní URL https://platform.swipelux.com a odešlete svůj klíč v hlavičce X-API-Key.
GET /v3/capabilities potvrzuje, že klíč je platný a váš backend dosáhne na API.

Sandbox a produkce

Sandbox a produkce používají stejný API host. API klíč vybírá prostředí. Uchovávejte volbu prostředí v konfiguraci nasazení. Produkční nasazení nesmí nikdy zálohovat na sandbox klíč a sandboxové nasazení nesmí nikdy dostat produkční přihlašovací údaje.

Bezpečné ukládání přihlašovacích údajů

Ukládejte sandbox a produkční klíče do oddělených záznamů secret manageru. Poskytněte každému nasazení backendu přístup pouze k záznamu, který potřebuje. Uchovávejte klíče mimo správu verzí, logy, analytiku, snímky obrazovky podpory a chybové odpovědi. Otočte klíč, pokud se domníváte, že byl vystaven. Dále nakonfigurujte testování v sandboxu nebo začněte s rychlým startem.