Use sua chave de API MKA1 no cabeçalhoDocumentation Index
Fetch the complete documentation index at: https://docs.mka1.com/llms.txt
Use this file to discover all available pages before exploring further.
Authorization em todas as requisições.
Para integrações servidor-servidor com múltiplos usuários, envie também o X-On-Behalf-Of para identificar o usuário final.
Envie sua chave de API
Passe sua chave de API como um token bearer.https://apigw.mka1.com como a URL base.
Envie X-On-Behalf-Of para um usuário final
Use X-On-Behalf-Of quando seu servidor estiver fazendo uma requisição em nome de um de seus usuários finais.
Defina o valor do cabeçalho como o identificador estável do usuário final em seu sistema.
user_123, use esse valor de forma consistente nas requisições feitas para esse usuário.
X-On-Behalf-Of.
Escolha o padrão correto
Use apenasAuthorization quando:
- Você está chamando a API MKA1 para um fluxo de trabalho interno do seu backend.
- A requisição não está vinculada a um usuário final específico.
Authorization quanto X-On-Behalf-Of quando:
- Seu servidor está agindo em nome de um de seus usuários finais.
- Você deseja que requisições, respostas, arquivos ou uso permaneçam associados a esse usuário final.
Troque uma chave de API por um JWT
UsePOST /api/v1/authentication/api-key/exchange-token quando precisar de um JWT de curta duração para um serviço downstream.
Envie sua chave de API MKA1 em Authorization.
Depois, envie um corpo JSON com:
audience: A URL do serviço que deve aceitar o token.externalUserId: O ID do seu usuário final para ser o subject do JWT.expiresIn: Tempo de vida opcional do token em segundos. O OpenAPI permite de 300 a 2592000.
token.
Use um JWT para requisições subsequentes
Assim que você tiver um JWT do endpoint de troca, use-o como token bearer no lugar da sua chave de API. Isso permite emitir credenciais de curta duração para serviços downstream ou usuários finais sem expor sua chave de API.Próximos passos
- Revise a visão geral da API para a URL base e o OpenAPI spec ao vivo.
- Leia o guia aprofundado de autenticação para entender o gateway de ponta a ponta, troca de JWT e modelo de identidade downstream.
- Aprenda como controlar o acesso a recursos com Autorização.