Аутентификация
Каждый запрос несёт bearer-токен в заголовке Authorization. Scopes определяют, что токену разрешено делать.
Bearer-токены
Отправляй ключ как «Authorization: Bearer …». Без действительного ключа ты получишь 401.
Scopes
Токен получает только те scopes, которые ты выбрал. Запрос за их пределами возвращает 403.
Тест и боевой режим
Тестовые ключи никогда не касаются реальных данных. Переключись на боевой режим, когда будешь готов.
Лимиты и что происходит, когда ты выходишь за один из них
У каждого ключа два потолка: один в минуту и один в день. Превысишь любой из них — получишь 429 с заголовком Retry-After, где сказано, сколько ждать; сообщение подскажет, какой потолок ты пробил. Если ключ день за днём упирается в свой лимит, его смотрит человек, и он может быть временно закрыт; тогда ты получишь 403 с причиной внутри, чтобы тебе было ясно, что дело в нас, а не в твоём ключе.
