Ротация постоянного apiKey (обновление токена)
Обновлено 18 августа 2026
Описание: обновление постоянного apiKey и refreshToken до истечения их срока действия. Позволяет бесшовно продлить доступ к API.
Последовательность шагов
- Подготовить запрос — использовать действующий постоянный
apiKey(в заголовкеAuthorization) и текущийrefreshToken(в теле запроса). - Отправить запрос на ротацию через
POST /api/v1/api-keys/refreshс параметромrefreshTokenв теле запроса. - Сохранить параметры нового ответа:
apiKey— новый постоянныйapiKeyпартнераapiKeyExpiresAt— новая дата истечения постоянногоapiKeyrefreshToken— новый токен для последующей ротацииrefreshTokenExpiresAt— новая дата истеченияrefreshToken
- Использовать новый apiKey для всех рабочих запросов.
Важные особенности
- После успешной ротации старый
refreshTokenпомечается как использованный и больше недействителен. - Старый
apiKeyпродолжает действовать 10 минут (grace period) для сглаживания переключения — это позволяет избежать ошибок во время переключения на новый ключ. - Рекомендуется инициировать ротацию за несколько дней до истечения текущего
apiKey.
Альтернативные сценарии ошибок
| Код ошибки | Описание |
|---|---|
apiKey.invalid.error | Постоянный apiKey не найден или недействителен |
header.invalid.error | Заголовок Authorization не передан |