1Click / NEAR Intents

Аутентификация: Partner JWT

Официальная страница: API Keys

Суть в двух предложениях#

Запросы без токена работают, но к каждому свопу добавляется платформенная комиссия 0.2% (20 базисных пунктов). Запросы с партнёрским JWT-токеном идут без этой комиссии — вы платите только сетевой газ и спред маркет-мейкеров.

Где взять токен#

  1. Зайдите в Partner Dashboard.
  2. Создайте/скопируйте JWT-токен для вашей интеграции.

Пошаговая инструкция с интерфейсом дашборда — в разделе «Partner Dashboard: руководство».

Как токен используется#

Токен передаётся в заголовке X-API-Key каждого запроса (также принимается формат Authorization: Bearer):

curl -X POST https://1click.chaindefuser.com/v0/quote \
  -H "Content-Type: application/json" \
  -H "X-API-Key: YOUR_JWT" \
  -d '{ ... }'

Здесь YOUR_JWT — плейсхолдер. Реальный токен в примерах и шаблонах не пишется никогда.

Как это устроено в портале#

Вам не нужно вставлять токен в запросы вручную:

  1. Один раз положите токен в файл .env.local в корне проекта:

    ONECLICK_JWT=вставьте_токен_сюда
    
  2. Перезапустите dev-сервер (npm run dev).

  3. Серверный прокси портала сам добавит X-API-Key ко всем запросам из песочницы и страницы котировок. В интерфейсе рядом с ответом видно, в каком режиме выполнен запрос: «JWT с сервера» или «без токена (анонимно)».

Браузер токен не получает ни при каких условиях — это принципиальное решение безопасности (см. «Безопасность и секреты»).

User-Session токены (справочно)#

Партнёрский JWT авторизует вашу интеграцию, но не даёт доступа к конфиденциальным данным конечных пользователей (приватные балансы, история Confidential Intents). Для этого существует отдельный механизм User-Session токенов через /v0/auth/authenticate (подпись кошельком пользователя). Для текущих задач портала он не используется; подробности — в официальной документации.