API-autentisering
Säkra din API-integration med rätt autentisering. Lär dig om API-nycklar, headers, IP-allowlists och bästa praxis för säkerhet.
Översikt
Meirras API använder autentisering med API-nyckel. Varje förfrågan måste innehålla en giltig nyckel i request-headern. Nycklarna är knutna till ditt konto och kan skapas, hanteras och återkallas i Developer Dashboard.
API-nycklar
API-nycklar är unika identifierare som autentiserar dina förfrågningar. Du kan skapa flera nycklar för olika miljöer eller applikationer: • **Produktionsnycklar** börjar med `mk_live_` och ger tillgång till skarp data med faktisk debitering • **Testnycklar** börjar med `mk_test_` och använder sandbox-data utan kostnad Varje nyckel har ett identifierande namn och egen användningsstatistik. Dela aldrig dina API-nycklar offentligt och committa dem inte till versionshantering.
Autentiseringsheader
Skicka med din API-nyckel i headern `x-api-key` i varje förfrågan: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_din_nyckel_här" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Förfrågningar utan giltig API-nyckel får svaret 401 Unauthorized.
IP-allowlist
För extra säkerhet kan du begränsa en API-nyckel till specifika IP-adresser. När en IP-allowlist är konfigurerad avvisas förfrågningar från andra IP-adresser med svaret 403 Forbidden. Så här konfigurerar du en allowlist: 1. Gå till Developer Dashboard → API-nycklar 2. Klicka på inställningsikonen för din nyckel 3. Lägg till tillåtna IP-adresser (CIDR-notation stöds) Lämna allowlisten tom för att tillåta förfrågningar från valfri IP.
Rotera nycklar
Att rotera dina API-nycklar regelbundet är god säkerhetspraxis. Så roterar du en nyckel: 1. Skapa en ny API-nyckel med samma behörigheter 2. Uppdatera din applikation att använda den nya nyckeln 3. Verifiera att den nya nyckeln fungerar korrekt 4. Återkalla den gamla nyckeln i Developer Dashboard Återkallade nycklar går inte att återställa — se till att dina applikationer är uppdaterade innan du återkallar.
Bästa praxis för säkerhet
Följ dessa riktlinjer för att hålla din API-integration säker: • **Exponera aldrig nycklar i klientkod** – API-nycklar ska bara användas på serversidan • **Använd miljövariabler** – lagra nycklar i env vars, inte i koden • **Använd separata nycklar per miljö** – återanvänd inte samma nyckel i utveckling och produktion • **Aktivera IP-allowlists i produktion** – begränsa nycklar till kända server-IP-adresser • **Övervaka användningen regelbundet** – håll utkik efter oväntade toppar som kan tyda på intrång • **Rotera nycklar regelbundet** – byt nyckel var 90:e dag som försiktighetsåtgärd • **Återkalla oanvända nycklar** – ta bort nycklar som inte längre behövs
Relaterade artiklar
Kom igång
Snabbstartsguide för din första API-förfrågan.
Felhantering
Lär dig identifiera och hantera autentiseringsfel.
Fakturering och krediter
Hantera ditt API-saldo, förstå prissättningen och följ din användning. Pay-as-you-go-modell utan månadsavtal.
E-postendpoints
Verifiera e-postadresser, hitta kontakter och poängsätt e-postkvalitet med våra e-postendpoints. Stödjer enskilda och batch-operationer.