Autentikasi
Setiap permintaan membawa token bearer di header Authorization. Scope menentukan apa yang boleh dilakukan sebuah token.
Token bearer
Kirim kuncimu sebagai “Authorization: Bearer …”. Tanpa kunci yang valid kamu akan mendapat 401.
Scopes
Sebuah token hanya mendapat scope yang kamu pilih. Permintaan di luar itu mengembalikan 403.
Tes dan live
Kunci tes tidak pernah menyentuh data asli. Beralih ke live saat kamu siap.
Batas, dan apa yang terjadi kalau kamu melewatinya
Ada dua batas untuk tiap kunci: satu per menit dan satu per hari. Kalau kamu melewati salah satunya, kamu akan menerima 429 dengan header Retry-After yang memberi tahu berapa lama harus menunggu — pesannya memberi tahu batas mana yang kamu lampaui. Kunci yang terus menempel di batasnya dari hari ke hari akan ditinjau oleh manusia dan bisa ditutup sementara; kamu lalu menerima 403 dengan alasannya di dalamnya, jadi kamu tahu ini dari kami, bukan dari kuncimu.
