Authentication
ทุก request ยืนยันตัวตนด้วย header เดียวกัน:
Authorization: Bearer <token>ประเภทของ token
| Token | ประเภท | ทำงานในนาม | ได้มาจาก |
|---|---|---|---|
Bearer ezdn_v1_<cuid> | API key ส่วนตัว | บัญชีของคุณเอง | หน้าจัดการโซนผู้พัฒนาAPI Keys |
Bearer <jwt> | OAuth access token | ผู้ใช้ที่กดยินยอม | ขั้นตอน OAuth |
API key เป็น opaque string ขึ้นต้นด้วย ezdn_v1_ ส่วน OAuth access token เป็น JWT
ที่มีอายุสั้น หน้าตาจะเป็น xxxxx.yyyyy.zzzzz ไม่ใช่ string ที่มี prefix
ลองยิงด้วย token ของคุณ:
Authorization
bearer AuthorizationBearer <token>
API key (ezdn_v1_) or OAuth access token (signed JWT)
In: header
Response Body
curl -X GET "https://example.com/api/v1/me"Empty
เลือกแบบไหนดี
- ทำสคริปต์หรือเครื่องมือใช้กับบัญชีตัวเอง -> API key ส่วนตัว
- ทำแอปหรือแพลตฟอร์มให้ผู้ใช้ EasyDonate คนอื่น -> OAuth
Scope และ 403
Token ทุกตัวถูกจำกัดด้วย scope - หาก token ไม่มี scope ที่ endpoint นั้นต้องการ
request จะถูกปฏิเสธด้วย 403 ดูรายการ scope ทั้งหมดได้ที่หน้า
Scopes
เก็บ token ไว้ฝั่ง server เท่านั้น - อย่าฝัง API key หรือ client_secret
ในโค้ดฝั่ง browser หรือแอปที่แจกให้ผู้ใช้