Создание ключа
Войдите через Telegram и откройте API в личном кабинете. Полный ключ показывается только один раз: сразу перенесите его в менеджер секретов. На аккаунт доступен один активный ключ, без автоматического срока истечения.
HTTP
Authorization: Bearer lfy_live_YOUR_SECRET
Content-Type: application/jsonЧто разрешает ключ
Ключ определяет аккаунт для каждого запроса. Его баланс и история общие для сайта, бота и API. Параметр user_id не переключает владельца; чужие заказы недоступны. Административные операции и управление ключами не входят в публичный API.
Ротация и отзыв
- В базе хранится SHA-256-хеш, а не исходный ключ.
- Перевыпуск сразу отключает старый ключ. Обновите все экземпляры приложения; периода одновременной работы двух ключей нет.
- Создание и перевыпуск ограничены пятью операциями за календарный час. Отозвать ключ можно и после достижения лимита.
- Блокировка аккаунта и перенос Telegram ID отзывают ключ. Уже принятая покупка продолжает выполняться.
Обратите внимание
После ротации ключа авторизации сохраняйте прежний Idempotency-Key незавершённой покупки: он относится к аккаунту, а не к API-ключу.
Проверка подключения
Начните с GET /balance. При 401 проверьте префикс Bearer, отсутствие пробелов внутри ключа и его актуальность. Маскированное значение из кабинета не является рабочим ключом.
GET /api/v1/balance
Client Libraries
9 языковcurl --request GET \
--url "$LUFFY_BASE_URL"'/balance' \
--header "Authorization: Bearer $LUFFY_API_KEY" \
--max-time 150 \
--include --fail-with-bodycURL · shell
Не нашли ответ на свой вопрос?Помощь с интеграцией