İçeriğe geç
ReinoAds

BaşlarkenEntegrasyon Önizlemesi

Kimlik Doğrulama

Ortam bazlı API anahtarları, gizli ve yayınlanabilir anahtar ayrımı ve webhook imza doğrulaması.

Önizleme

Anahtar önekleri ve başlık adları örnek amaçlıdır. Kesin formatlar hesabınıza özel entegrasyon dokümanında belirtilir.

ReinoAds her ortam için ayrı anahtar çiftleri kullanır. Sandbox anahtarları yalnızca test verisi üretir; live anahtarları gerçek envanter ve gelir üzerinde işlem yapar. Bir ortamın anahtarı diğer ortamda çalışmaz.

Anahtar türüÖrnek önekNerede kullanılırYetki
Secret keysk_sandbox_ / sk_live_Yalnızca sunucu tarafındaYerleşim, politika, house ad, webhook ve rapor yönetimi; sunucudan karar isteği
Publishable keypk_sandbox_ / pk_live_İstemci uygulamalar ve SDKYalnızca karar isteği ve olay bildirimi
Webhook signing secretwhsec_Webhook alıcı sunucunuzGelen webhook imzalarını doğrulama

Secret key'leri asla istemciye koymayın

Secret key'ler mobil uygulama paketlerine, web sayfalarına, oyun istemcilerine veya herkese açık depolara eklenmemelidir. İstemci tarafında yalnızca publishable key kullanın. Bir secret key'in sızdığından şüpheleniyorsanız panelden hemen yenileyin.

Sunucu tarafı istekler

curl https://api.reinoads.com/v1/placements \
  -H "Authorization: Bearer sk_live_..."

Webhook imzaları

Her webhook isteği, zaman damgası ve HMAC-SHA256 imzası içeren başlıklarla gönderilir. İmza, zaman damgası ile ham istek gövdesinin birleştirilmesiyle oluşturulan metin üzerinden webhook signing secret ile hesaplanır. Tekrar saldırılarını önlemek için zaman damgası belirlediğiniz tolerans penceresinin dışındaysa isteği reddedin.

POST /webhooks/reinoads HTTP/1.1
Content-Type: application/json
ReinoAds-Timestamp: 1767225600
ReinoAds-Signature: v1=5f2b9c0e7a...