Sari la conținut

Autentificare

Autentificarea merge în ambele sensuri și folosește, în ambele, headerul Authorization.

Toate cererile către API poartă cheia ta API pe headerul Authorization:

POST /api/v3/menu/upload HTTP/1.1
Host: prod.store-management.glovo.alb.app.onlineservice.io
Authorization: cheia-ta-api
Content-Type: application/json

Prefixul Bearer este acceptat, dar nu este necesar — ambele forme de mai jos sunt tratate identic:

Authorization: cheia-ta-api
Authorization: Bearer cheia-ta-api

Cheia se creează și se citește din portal, la Profil → Chei API. Vezi chei API.

Situație Răspuns
Header lipsă sau gol 401 Unauthorized
Cheie necunoscută sau dezactivată 401 Unauthorized
Cheie validă cererea este procesată

Fiecare comandă pe care ți-o trimitem poartă, tot pe Authorization, valoarea cheii API pe care ai asociat-o endpointului respectiv în portal.

POST /webhook-ul-tau HTTP/1.1
Authorization: cheia-configurata-pe-endpoint
Content-Type: application/json
{ "order_code": "ISRQHPPK1", ... }

Verifică-o. Endpointul tău este public pe internet; headerul este singurul lucru care separă o comandă reală de o cerere trimisă de altcineva.

  1. Creează o cheie nouă în portal.
  2. Asociaz-o endpoint-urilor tale și acceptă temporar ambele valori în validarea ta.
  3. Treci apelurile tale către noi pe cheia nouă.
  4. Șterge cheia veche din portal și scoate-o din validarea ta.

Pasul 2 evită fereastra în care comenzile ar fi respinse fiindcă tu aștepți deja cheia nouă, iar noi încă trimitem cu cea veche.

Operațiile nu sunt limitate pe cheie, cu o excepție: actualizarea completă a meniului are o limită de 5 operații pe zi per magazin.