HashCore Docs
API

Авторизация и токен доступа

В API есть два независимых способа авторизации.

Методы авторизации:

  • bearerAuth: HTTP Bearer, формат JWT (заголовок Authorization).
  • apikeyAuth: API-ключ в заголовке x-api-key.

Способ 1: API-ключ (apikeyAuth)

Постоянный ключ, который вы сами создаёте заранее через POST /apikeys (см. раздел 6.5.4).

  • Заголовок запроса: x-api-key: <ваш_ключ>
  • Ключ не имеет срока действия. Удалить через POST /apikeys/delete.
  • Не требует пароля устройства и не требует эндпоинта /unlock — просто кладёте ключ в заголовок каждого запроса.
  • Подходит для скриптов, автоматизации, Postman-коллекций, внешних интеграций.

Способ 2: Bearer-токен / JWT (bearerAuth)

Временный токен, который можно получить в моменте через пароль устройства. Как получить токен:

  1. Отправляете пароль устройства в теле запроса на POST /unlock:
    {"pw":"пароль_устройства"}
    
  2. Если пароль верный, сервер в ответ выдаёт токен:
    {"token":"eyJhbGciOiJIUzI1NiIs..."}
    
  3. Дальше этот токен указывается в заголовке каждого запроса:
       Authorization: Bearer eyJhbGciOiJIUzI1NiIs...