Skip to content
WeZend

Kom i gang

Autentisering

API-nøkler, dashboard-JWT-er og hvordan plattformen aksepterer begge deler på de fleste endepunkter.

WeZend bruker to typer legitimasjon, og de fleste endepunkter på kontonivå aksepterer begge.

API-nøkler (server til server)

Send nøkkelen din i headeren X-API-Key. Nøkler er knyttet til kontoen din og ment for backend-til-backend-kall.

curl https://api.wezend.com/v1/account/me \
  -H "X-API-Key: $WEZEND_API_KEY"

JWT bearer-token (dashbord-sesjoner)

Interaktive sesjoner autentiseres med en JWT fra POST /v1/auth/login, eventuelt etterfulgt av POST /v1/auth/mfa/verify når TOTP-MFA er aktivert på kontoen.

curl https://api.wezend.com/v1/account/me \
  -H "Authorization: Bearer $WEZEND_JWT"

Endepunkter som aksepterer begge

En rekke endepunkter — sende meldinger, lese kontodata, opprette en integrasjon — kjører "fleksibel auth": de prøver X-API-Key først og faller tilbake på en Bearer-JWT, slik at den samme integrasjonskoden fungerer enten den kalles fra backend-en din eller utløses fra dashbordet. Endepunkter under /v1/admin/* samt partner- og byråendepunkter er unntaket — de er interne og kun for stab og byråer, ikke en del av den kundevendte API-flaten.

Rotere nøkler

Roter en nøkkel fra Innstillinger → API-nøkler → Roter (POST /v1/account/keys/:id/rotate). Den gamle nøkkelen forblir gyldig i en 24-timers overgangsperiode, slik at du kan deploye på nytt med den nye nøkkelen uten driftsavbrudd.

Send aldri en API-nøkkel til en nettleser eller mobilapp — alt som kjører på en enhet du ikke kontrollerer, kan inspiseres. Kall WeZend fra din egen backend, eller bruk den offentlige sporingsnøkkelen som er beskrevet i Spore events, som bevisst kun kan skrive og er trygg å bruke i nettleseren.

Én plattform. Hver kundeinteraksjon.

Erstatt lappeteppet av meldings-API-er, CDP og automatiseringsverktøy med én engasjementsplattform bygget for skala.

Ingen kredittkort · EU-datalagring · 99,99 % oppetids-SLA