Hoppa till innehåll
Meirra
Tillbaka till API-dokumentationen

Översikt

Meirras API använder autentisering med API-nyckel. Varje förfrågan måste innehålla en giltig nyckel i request-headern. Nycklarna är knutna till ditt konto och kan skapas, hanteras och återkallas i Developer Dashboard.

API-nycklar

API-nycklar är unika identifierare som autentiserar dina förfrågningar. Du kan skapa flera nycklar för olika miljöer eller applikationer: • **Produktionsnycklar** börjar med `mk_live_` och ger tillgång till skarp data med faktisk debitering • **Testnycklar** börjar med `mk_test_` och använder sandbox-data utan kostnad Varje nyckel har ett identifierande namn och egen användningsstatistik. Dela aldrig dina API-nycklar offentligt och committa dem inte till versionshantering.

Autentiseringsheader

Skicka med din API-nyckel i headern `x-api-key` i varje förfrågan: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_din_nyckel_här" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Förfrågningar utan giltig API-nyckel får svaret 401 Unauthorized.

IP-allowlist

För extra säkerhet kan du begränsa en API-nyckel till specifika IP-adresser. När en IP-allowlist är konfigurerad avvisas förfrågningar från andra IP-adresser med svaret 403 Forbidden. Så här konfigurerar du en allowlist: 1. Gå till Developer Dashboard → API-nycklar 2. Klicka på inställningsikonen för din nyckel 3. Lägg till tillåtna IP-adresser (CIDR-notation stöds) Lämna allowlisten tom för att tillåta förfrågningar från valfri IP.

Rotera nycklar

Att rotera dina API-nycklar regelbundet är god säkerhetspraxis. Så roterar du en nyckel: 1. Skapa en ny API-nyckel med samma behörigheter 2. Uppdatera din applikation att använda den nya nyckeln 3. Verifiera att den nya nyckeln fungerar korrekt 4. Återkalla den gamla nyckeln i Developer Dashboard Återkallade nycklar går inte att återställa — se till att dina applikationer är uppdaterade innan du återkallar.

Bästa praxis för säkerhet

Följ dessa riktlinjer för att hålla din API-integration säker: • **Exponera aldrig nycklar i klientkod** – API-nycklar ska bara användas på serversidan • **Använd miljövariabler** – lagra nycklar i env vars, inte i koden • **Använd separata nycklar per miljö** – återanvänd inte samma nyckel i utveckling och produktion • **Aktivera IP-allowlists i produktion** – begränsa nycklar till kända server-IP-adresser • **Övervaka användningen regelbundet** – håll utkik efter oväntade toppar som kan tyda på intrång • **Rotera nycklar regelbundet** – byt nyckel var 90:e dag som försiktighetsåtgärd • **Återkalla oanvända nycklar** – ta bort nycklar som inte längre behövs

Behöver du mer hjälp?

Kontakta support