Een API-sleutel intrekken; hij werkt meteen niet meer
- In de sandbox
In gewone woorden
apiKeyAuthorizationBearer <token>Stuur uw sleutel als bearer-token: Authorization: Bearer <your-api-key>. De health-aanroep is de enige aanroep die geen sleutel vereist.
id*stringIngetrokken (of al ingetrokken).
application/json- response
id*stringclient*stringenvironment*string"sandbox""production"scopes*array<>label?stringcreated_at*stringdate-timerevoked_at?stringdate-timealso_revoked?array<string>Alleen in een antwoord op intrekking: de ID's van de sleutels die onder deze sleutel zijn aangemaakt en ermee zijn ingetrokken.
curl -X POST "https://example.com/keys/string/revoke" \ -H "Authorization: Bearer <your-api-key>"{ "id": "string", "client": "string", "environment": "sandbox", "scopes": [ "submit" ], "label": "string", "created_at": "2019-08-24T14:15:22Z", "revoked_at": "2019-08-24T14:15:22Z", "also_revoked": [ "string" ]}Een API-sleutel voor een eindklant aanmaken; de sleutel wordt eenmalig getoond POST
De beheerder maakt sleutels voor elke eindklant aan. Een beheerderssleutel van een eindklant maakt alleen sleutels voor de eigen eindklant aan en alleen met scopes die hij zelf heeft. Alleen de SHA-256 wordt bewaard.
De bewaarde bestanden van een factuur op de opvolgingslijst met hun SHA-256 GET
Sinds 0.15.0 leest een sleutel van een eindklant met de scope read het bewijs van de facturen van de eigen eindklant, 10 keer per minuut. De factuur van een andere eindklant geeft 404, precies zoals een factuur die niet op de opvolgingslijst staat. Bestanden van samen meer dan 8 MiB geven 413 (evidence-too-large) voor elke sleutel; lees ze dan een voor een met GET /invoices/{id}/documents/{kind}.