Skip to content
WeZend

Kom igång

Autentisering

API-nycklar, dashboard-JWT:er och hur plattformen accepterar bådadera på de flesta endpoints.

WeZend använder två typer av autentiseringsuppgifter, och de flesta endpoints på kontonivå accepterar båda.

API-nycklar (server till server)

Skicka din nyckel i headern X-API-Key. Nycklar är knutna till ditt konto och avsedda för backend-till-backend-anrop.

curl https://api.wezend.com/v1/account/me \
  -H "X-API-Key: $WEZEND_API_KEY"

JWT bearer-token (dashboard-sessioner)

Interaktiva sessioner autentiseras med en JWT från POST /v1/auth/login, eventuellt följd av POST /v1/auth/mfa/verify när TOTP-MFA är aktiverat på kontot.

curl https://api.wezend.com/v1/account/me \
  -H "Authorization: Bearer $WEZEND_JWT"

Endpoints som accepterar båda

Ett antal endpoints — skicka meddelanden, läsa kontodata, skapa en integration — kör "flexibel auth": de provar X-API-Key först och faller tillbaka på en Bearer-JWT, så samma integrationskod fungerar oavsett om den anropas från din backend eller utlöses från dashboarden. Endpoints under /v1/admin/* samt partner- och byrå-endpoints är undantaget — de är interna och endast för personal och byråer, inte en del av den kundvända API-ytan.

Rotera nycklar

Rotera en nyckel via Inställningar → API-nycklar → Rotera (POST /v1/account/keys/:id/rotate). Den gamla nyckeln förblir giltig under en 24-timmars övergångsperiod, så du kan driftsätta om med den nya nyckeln utan avbrott.

Skicka aldrig en API-nyckel till en webbläsare eller mobilapp — allt som körs på en enhet du inte kontrollerar kan inspekteras. Anropa WeZend från din egen backend, eller använd den publika spårningsnyckeln som beskrivs i Spåra events, som medvetet endast kan skriva och är säker att använda i webbläsaren.

En plattform. Varje kundinteraktion.

Ersätt ditt lapptäcke av meddelande-API:er, CDP och automationsverktyg med en engagemangsplattform byggd för skala.

Inget kreditkort · EU-datalagring · 99,99 % drifttids-SLA