Skip to main content
Hold hver Swipelux API-nøkkel på en beskyttet backend. Legg aldri en nøkkel i nettleserkode, en pakke for mobilapplikasjon eller en konfigurasjonsfil som er synlig for klienten.

Send API-nøkkelen din

Bruk den delte base-URL-en https://platform.swipelux.com og send nøkkelen din i X-API-Key-headeren.
GET /v3/capabilities bekrefter at nøkkelen er gyldig og at backend-en din når API-et.

Sandbox og produksjon

Sandbox og produksjon bruker samme API-vert. API-nøkkelen velger miljøet. Ha miljøvalget i utrullingskonfigurasjonen. En produksjonsutrulling må aldri falle tilbake til en sandbox-nøkkel, og en sandbox-utrulling må aldri motta produksjonslegitimasjon.

Oppbevar legitimasjon trygt

Oppbevar sandbox- og produksjonsnøkler i separate oppføringer hos hemmelighetshåndteringen. Gi hver backend-utrulling tilgang kun til oppføringen den trenger. Hold nøklene ute av kildekontroll, logger, analyser, supportskjermbilder og feilresponser. Roter en nøkkel hvis du tror den har blitt eksponert. Deretter, konfigurer sandbox-testing eller start hurtigstarten.