Аутентификация: Partner JWT
Официальная страница: API Keys
Суть в двух предложениях#
Запросы без токена работают, но к каждому свопу добавляется платформенная комиссия 0.2% (20 базисных пунктов). Запросы с партнёрским JWT-токеном идут без этой комиссии — вы платите только сетевой газ и спред маркет-мейкеров.
Где взять токен#
- Зайдите в Partner Dashboard.
- Создайте/скопируйте JWT-токен для вашей интеграции.
Пошаговая инструкция с интерфейсом дашборда — в разделе «Partner Dashboard: руководство».
Как токен используется#
Токен передаётся в заголовке X-API-Key каждого запроса (также принимается
формат Authorization: Bearer):
curl -X POST https://1click.chaindefuser.com/v0/quote \
-H "Content-Type: application/json" \
-H "X-API-Key: YOUR_JWT" \
-d '{ ... }'
Здесь YOUR_JWT — плейсхолдер. Реальный токен в примерах и шаблонах не
пишется никогда.
Как это устроено в портале#
Вам не нужно вставлять токен в запросы вручную:
-
Один раз положите токен в файл
.env.localв корне проекта:ONECLICK_JWT=вставьте_токен_сюда -
Перезапустите dev-сервер (
npm run dev). -
Серверный прокси портала сам добавит
X-API-Keyко всем запросам из песочницы и страницы котировок. В интерфейсе рядом с ответом видно, в каком режиме выполнен запрос: «JWT с сервера» или «без токена (анонимно)».
Браузер токен не получает ни при каких условиях — это принципиальное решение безопасности (см. «Безопасность и секреты»).
User-Session токены (справочно)#
Партнёрский JWT авторизует вашу интеграцию, но не даёт доступа к
конфиденциальным данным конечных пользователей (приватные балансы, история
Confidential Intents). Для этого существует отдельный механизм User-Session
токенов через /v0/auth/authenticate (подпись кошельком пользователя). Для
текущих задач портала он не используется; подробности — в
официальной документации.