भाषा चुनें

API कुंजियाँ और सुरक्षा

स्कोप, IP अनुमति सूची, रोज़ाना खर्च की सीमा, समाप्ति, बिना रुकावट रोटेशन, और कुंजी लीक होने पर क्या करें।

इस पेज पर
  1. कुंजी का रूप
  2. हर कुंजी की सीमा तय करें
  3. संवेदनशील बदलावों की पुष्टि
  4. बिना रुकावट रोटेशन
  5. रद्द करना
  6. अगर कुंजी लीक हो गई
  7. हम क्या लॉग करते हैं
  8. ब्राउज़र से कभी नहीं

API कुंजी वह सब कर सकती है जिसकी उसके स्कोप अनुमति देते हैं, और भुगतान आपके बैलेंस से होता है। इसे पासवर्ड की तरह संभालें।

कुंजी का रूप

कुंजियाँ sgk_ और उसके बाद 40 अक्षरों और अंकों जैसी दिखती हैं। SmsGrab हर कुंजी का सिर्फ़ फ़िंगरप्रिंट रखता है, इसलिए कुंजी बनाने या रोटेट करने पर एक बार दिखती है और फिर कभी नहीं। अपने खाते में आप सिर्फ़ उसकी शुरुआत और आखिरी चार अक्षर देखते हैं।

हर कुंजी की सीमा तय करें

कुंजी बनाते या बदलते समय आप उसे सीमित कर सकते हैं:

सेटिंग यह क्या करती है
स्कोप बैलेंस, कैटलॉग, कीमतों, एक्टिवेशन और उपयोग के लिए read; खरीदने, रद्द करने और पूरा करने के लिए भी read और purchase
IP अनुमति सूची 50 तक IPv4 या IPv6 पते या CIDR रेंज; दूसरे पतों से आने वाले अनुरोध ठुकराए जाते हैं
रोज़ाना खर्च की सीमा यह कुंजी एक UTC दिन में (शुद्ध) ज़्यादा से ज़्यादा कितना खर्च कर सकती है; इससे आगे खरीदें ठुकराई जाती हैं और कुछ नहीं कटता
समाप्ति एक वैकल्पिक तारीख जिसके बाद कुंजी काम करना बंद कर दे, ज़्यादा से ज़्यादा 2 साल आगे

हर ऐप्लिकेशन या सर्वर के लिए ज़रूरत भर के सबसे कम स्कोप वाली एक कुंजी रखें। एक खाते में 10 तक सक्रिय कुंजियाँ हो सकती हैं।

संवेदनशील बदलावों की पुष्टि

कुंजी बनाना, उसे रोटेट करना, वेबहुक जोड़ना, वेबहुक का सीक्रेट बदलना और कुंजी को ढीला करना (ज़्यादा स्कोप, बड़ी IP सूची, ऊँची सीमा या बाद की समाप्ति) फिर से पासवर्ड माँगते हैं, और दो-चरणीय सत्यापन चालू हो तो उसका कोड भी। पुष्टि 5 मिनट तक मान्य रहती है। कुंजी रद्द करना और उसकी सीमाएँ कड़ी करना कभी यह नहीं माँगते।

बिना रुकावट रोटेशन

रोटेट कुंजी को नया सीक्रेट देता है और उसकी सेटिंग्स, उपयोग और वेबहुक बनाए रखता है। आप 72 घंटे तक का संक्रमण समय चुनते हैं जिसमें पुराना सीक्रेट भी काम करता है, ताकि आप बिना रुकावट सर्वर अपडेट कर सकें।

रद्द करना

रद्द करें कुंजी को तुरंत और हमेशा के लिए रोक देता है। उसके वेबहुक भी बंद हो जाते हैं।

अगर कुंजी लीक हो गई

  1. उसे रद्द करें, या 0 घंटे के संक्रमण समय के साथ रोटेट करें।
  2. कुंजी का अनुरोध लॉग (पिछले 7 दिन) और अपना वॉलेट अनजान गतिविधि के लिए जाँचें।
  3. IP अनुमति सूची और रोज़ाना खर्च की सीमा के साथ नई कुंजी बनाएँ।

हम क्या लॉग करते हैं

कुंजियाँ कभी किसी लॉग में नहीं आतीं। हर अनुरोध के लिए हम समय, रूट, स्थिति, अवधि और अनुरोध आईडी 7 दिन तक रखते हैं, और आप इन्हें हर कुंजी के लिए देख सकते हैं। कुंजियाँ बनाना, रोटेट करना और रद्द करना आपकी खाता गतिविधि में भी दिखता है, और हर नई कुंजी पर सूचना आती है।

ब्राउज़र से कभी नहीं

API वेब पेजों से आने वाली कॉल स्वीकार नहीं करता (CORS नहीं है)। इसे सिर्फ़ अपने सर्वर से कॉल करें।

क्या यह लेख मददगार था?

अब भी मदद चाहिए?

हमें लिखें। हम हर संदेश का जवाब देते हैं, आमतौर पर कुछ घंटों में।

या ईमेल करें support@smsgrab.com