API keys
सर्वर-टू-सर्वर एंडपॉइंट्सX-API-Key हेडर से ऑथेंटिकेट होते हैं:
- Key बनाते समय एक ही बार दिखाई जाती है और हैश (SHA-256) करके स्टोर की जाती है।
- कभी भी डैशबोर्ड से रिवोक और रोटेट करें (
DEVELOPERरोल या उससे ऊपर)। - ब्राउज़र या मोबाइल कोड में कभी API key इस्तेमाल न करें — क्लाइंट-साइड के लिए पेमेंट लिंक या iframe SDK इस्तेमाल करें।
रेट लिमिट्स
प्रति IP प्रति मिनट 120 रिक्वेस्ट।429 रिस्पॉन्स में स्टैंडर्ड
X-RateLimit-* हेडर शामिल होते हैं।