Todennus

TCG Price Lookup API -pyyntöjen todennus API-avaimella.


API-avaintodentaminen

TCG Price Lookup API käyttää API-avainpohjaista todennusta. Kaikkiin pyyntöihin on sisällytettävä API-avain.

Otsakkeen todennus (suositeltu)

Välitä API-avain X-API-Key-otsakkeen kautta:

curl https://api.tcgpricelookup.com/v1/search?q=charizard \
  -H "X-API-Key: your-api-key"

Kyselyparametrin todennus

Vaihtoehtoisesti voit välittää avaimen kyselyparametrina:

curl "https://api.tcgpricelookup.com/v1/search?q=charizard&api_key=your-api-key"

Huomio: Otsakkeen todennus on turvallisempaa. Kyselyparametrina välitetty avain voi tallentua palvelinlokeihin.

Todennus SDK:lla

SDK:t hoitavat kaiken todennuksen automaattisesti:

// JavaScript
import { TCGLookup } from 'tcglookup';
const tcg = new TCGLookup({ apiKey: process.env.TCG_API_KEY });
# Python
from tcglookup import TCGLookup
tcg = TCGLookup(api_key=os.environ['TCG_API_KEY'])

API-avaimen tietoturva

  • Älä tallenna API-avainta versionhallintaan
  • Käytä ympäristömuuttujia (TCG_API_KEY)
  • Älä paljasta API-avainta client-puolen koodissa tai frontendeissä
  • Jos avain vuotaa, kierrätä se välittömästi kojelaudasta

Virhevastauksessa

Todennusvirheet palauttavat 401 Unauthorized:

{
  "error": {
    "code": "unauthorized",
    "message": "Invalid or missing API key"
  }
}