Kom igång
Autentisering
API-nycklar, dashboard-JWT:er och hur plattformen accepterar bådadera på de flesta endpoints.
WeZend använder två typer av autentiseringsuppgifter, och de flesta endpoints på kontonivå accepterar båda.
API-nycklar (server till server)
Skicka din nyckel i headern X-API-Key. Nycklar är knutna till ditt konto och avsedda för backend-till-backend-anrop.
curl https://api.wezend.com/v1/account/me \
-H "X-API-Key: $WEZEND_API_KEY"
JWT bearer-token (dashboard-sessioner)
Interaktiva sessioner autentiseras med en JWT från POST /v1/auth/login, eventuellt följd av POST /v1/auth/mfa/verify när TOTP-MFA är aktiverat på kontot.
curl https://api.wezend.com/v1/account/me \
-H "Authorization: Bearer $WEZEND_JWT"
Endpoints som accepterar båda
Ett antal endpoints — skicka meddelanden, läsa kontodata, skapa en integration — kör "flexibel auth": de provar X-API-Key först och faller tillbaka på en Bearer-JWT, så samma integrationskod fungerar oavsett om den anropas från din backend eller utlöses från dashboarden. Endpoints under /v1/admin/* samt partner- och byrå-endpoints är undantaget — de är interna och endast för personal och byråer, inte en del av den kundvända API-ytan.
Rotera nycklar
Rotera en nyckel via Inställningar → API-nycklar → Rotera (POST /v1/account/keys/:id/rotate). Den gamla nyckeln förblir giltig under en 24-timmars övergångsperiod, så du kan driftsätta om med den nya nyckeln utan avbrott.
Skicka aldrig en API-nyckel till en webbläsare eller mobilapp — allt som körs på en enhet du inte kontrollerar kan inspekteras. Anropa WeZend från din egen backend, eller använd den publika spårningsnyckeln som beskrivs i Spåra events, som medvetet endast kan skriva och är säker att använda i webbläsaren.
En plattform. Varje kundinteraktion.
Ersätt ditt lapptäcke av meddelande-API:er, CDP och automationsverktyg med en engagemangsplattform byggd för skala.
Inget kreditkort · EU-datalagring · 99,99 % drifttids-SLA