Kom i gang
Autentificering
API-nøgler, dashboard-JWT'er, og hvordan platformen accepterer begge dele på de fleste endpoints.
WeZend bruger to typer credentials, og de fleste konto-niveau endpoints accepterer begge dele.
API-nøgler (server-til-server)
Send jeres nøgle i X-API-Key-headeren. Nøgler er knyttet til jeres konto og tiltænkt backend-til-backend-kald.
curl https://api.wezend.com/v1/account/me \
-H "X-API-Key: $WEZEND_API_KEY"
JWT bearer-token (dashboard-sessioner)
Interaktive sessioner autentificeres med et JWT fra POST /v1/auth/login, eventuelt efterfulgt af POST /v1/auth/mfa/verify, når TOTP-MFA er aktiveret på kontoen.
curl https://api.wezend.com/v1/account/me \
-H "Authorization: Bearer $WEZEND_JWT"
Endpoints der accepterer begge dele
En række endpoints — afsendelse af beskeder, læsning af kontodata, oprettelse af en integration — kører "fleksibel auth": de forsøger X-API-Key først og falder tilbage til et Bearer-JWT, så den samme integrationskode virker, uanset om den kaldes fra jeres backend eller udløses fra dashboardet. Endpoints under /v1/admin/* samt partner-/bureau-endpoints er undtagelsen — de er interne og kun til stab/bureauer, ikke en del af den kundevendte API-overflade.
Rotation af nøgler
Rotér en nøgle fra Indstillinger → API-nøgler → Rotér (POST /v1/account/keys/:id/rotate). Den gamle nøgle forbliver gyldig i en 24-timers overgangsperiode, så I kan redeploye med den nye nøgle uden driftsafbrydelse.
Send aldrig en API-nøgle til en browser eller mobilapp — alt, der kører på en enhed, I ikke kontrollerer, kan inspiceres. Kald WeZend fra jeres egen backend, eller brug den offentlige tracking-nøgle beskrevet i Sporing af events, som bevidst kun kan skrive og er sikker at bruge i browseren.
Én platform. Hver eneste kundeinteraktion.
Erstat dit kludetæppe af messaging-API'er, CDP og automatiseringsværktøjer med én engagement-platform bygget til skala.
Intet kreditkort · EU-datalagring · 99,99 % oppetids-SLA