Яндекс.Метрика
Москва, Волгоградский пр-т,
43к3, оф. 301
Пишите 24/7, мы онлайн
+7 (495) 128-00-14
последнее обновление: 28.12.2025

Определение: API-ключ — это секретная строка, которая подтверждает, что запрос к API делает “свой” клиент (сайт, приложение, сервер). В интеграциях и автоматизации API-ключ нужен, чтобы сервисы безопасно обменивались данными: отправляли заявки в CRM, получали статусы заказов, синхронизировали контакты и т.д.

Зачем это нужно

  • Разрешать доступ к API только вашим интеграциям, а не всем подряд.
  • Отслеживать и ограничивать запросы (лимиты, статистика, блокировки при подозрительной активности).
  • Разделять доступы: отдельный ключ для сайта, отдельный — для стороннего сервиса или подрядчика.
  • Быстро отключать доступ при утечке: ключ можно перевыпустить, не меняя всю систему.
  • Подключать автоматические сценарии: “получили заявку” → “создали лид” → “поставили задачу менеджеру”.

Пример

Пример кода:

POST https://api.example.com/v1/leads
Content-Type: application/json
X-API-Key: ВАШ_API_КЛЮЧ

{
"name":"Иван",
"phone":"+7 (900) 123-45-67",
"source":"Сайт: форма",
"utm_source":"yandex"
}

Логика: сайт (или серверный обработчик) отправляет данные в сервис по API. Сервис проверяет заголовок X-API-Key: если ключ верный — принимает запрос и создаёт лид; если нет — возвращает ошибку, и интеграция не выполняется.

Скриншот

Раздел настроек интеграции в сервисе: сгенерированный API-ключ, кнопки копирования и перевыпуска ключа

Подпись к скриншоту: экран, где создаётся API-ключ: видно сам ключ (частично скрыт), дату создания, права доступа и кнопку “перевыпустить/отозвать”.

Частые ошибки

  • Вставляют API-ключ в фронтенд (JS на сайте) — его легко украсть из кода страницы.
  • Хранят ключ в репозитории или пересылают в открытых чатах без ограничений и последующей ротации.
  • Используют один ключ “на всё” без прав доступа и без разделения по проектам.
  • Передают ключ в URL (как параметр) вместо заголовка — его могут сохранить логи/аналитика/история браузера.

Связанные термины

Наши услуги