Einen API-Schlüssel widerrufen; er funktioniert sofort nicht mehr
- In der Sandbox
In einfachen Worten
apiKeyAuthorizationBearer <token>Senden Sie Ihren Schlüssel als Bearer-Token: Authorization: Bearer <your-api-key>. Der Systemzustand ist der einzige Aufruf, der keinen Schlüssel braucht.
id*stringWiderrufen (oder bereits widerrufen).
application/json- response
id*stringclient*stringenvironment*string"sandbox""production"scopes*array<>label?stringcreated_at*stringdate-timerevoked_at?stringdate-timealso_revoked?array<string>Nur in einer Widerrufsantwort: die IDs der unter diesem Schlüssel erzeugten Schlüssel, die mit ihm widerrufen wurden.
curl -X POST "https://example.com/keys/string/revoke" \ -H "Authorization: Bearer <your-api-key>"{ "id": "string", "client": "string", "environment": "sandbox", "scopes": [ "submit" ], "label": "string", "created_at": "2019-08-24T14:15:22Z", "revoked_at": "2019-08-24T14:15:22Z", "also_revoked": [ "string" ]}Einen API-Schlüssel für einen Kunden erzeugen; der Schlüssel wird einmal angezeigt POST
Der Betreiber erzeugt Schlüssel für jeden Kunden. Der Admin-Schlüssel eines Kunden erzeugt nur für den eigenen Kunden und nur Scopes, die er selbst hat. Nur das SHA-256 wird gespeichert.
Die gespeicherten Dateien einer Rechnung der Betreuungsliste mit ihrem SHA-256 GET
Seit 0.15.0 liest ein Kundenschlüssel mit dem Scope read die Nachweise der Rechnungen seines eigenen Kunden, 10-mal pro Minute. Die Rechnung eines anderen Kunden wird mit 404 beantwortet, genau wie eine Rechnung, die nicht auf der Betreuungsliste steht. Dateien über insgesamt 8 MiB werden für jeden Schlüssel mit 413 beantwortet (evidence-too-large); lesen Sie sie einzeln mit GET /invoices/{id}/documents/{kind}.