Všechny API endpointy vyžadují autentizaci pomocí Bearer tokenu v hlavičce Authorization. API klíče mají prefix lasso_.
Vytvoření API klíče
API klíče vygenerujete v Lasso dashboardu. Přejděte do Settings > API Keys a klikněte na Create API Key.
API klíče se zobrazí pouze jednou při vytvoření. Uložte je na bezpečné místo. Pokud klíč ztratíte, deaktivujte ho a vytvořte nový.
Použití API klíče
Klíč zahrňte do hlavičky Authorization každého požadavku.
Bezpečnostní doporučení
- Ukládejte API klíče do proměnných prostředí, ne do zdrojového kódu.
- Používejte samostatný klíč pro každé prostředí (vývoj, staging, produkce).
- Klíče pravidelně obměňujte a nepoužívané deaktivujte.
- Klíče jsou vázané na jednu společnost. Všechny zdroje přístupné přes klíč patří dané společnosti.
Chybové odpovědi
Pokud autentizace selže, API vrátí stavový kód 401.