Аутентификация

Ключи X-API-Key, скоупы доступа и лимит запросов.

Rewio API использует API-ключи (не JWT, не OAuth). Каждый запрос несёт ключ в заголовке X-API-Key.

curl https://api.rewio.ru/v2/reviews?group_id=20 \
  -H "X-API-Key: hrev_ВАШ_КЛЮЧ"
  • Ключи начинаются с префикса hrev_.
  • Ключ виден целиком только один раз — при выдаче. Храните его в секретах, не в клиентском коде и не в репозитории.
  • Запрос без ключа или с неверным ключом → 401 с телом {"detail": "...", "code": "..."}.

Скоупы

У каждого ключа один из трёх уровней доступа:

СкоупЧто можно
read_onlyТолько чтение: отзывы, аналитика, список групп/ссылок/площадок. Идеален для виджетов и дашбордов.
fullЧтение плюс запись: создавать/менять/удалять группы, ссылки, вебхуки. Рабочий ключ интеграции.
masterВсё из full плюс административные операции аккаунта. Держите его в самом защищённом месте.

Тестовый ключ из быстрого стартаread_only. Запись им вернёт 403.

Никогда не встраивайте ключи full/master в браузерный код, мобильные приложения или публичные примеры. Для показа отзывов на публичном сайте используйте ключ со скоупом read_only — он не может ничего изменить.

Лимит запросов

Действует ограничение 300 запросов в минуту на ключ. При превышении API отвечает 429. Закладывайте ретраи с экспоненциальной задержкой и не опрашивайте GET /v2/reviews в цикле — для «узнать о новом» есть вебхуки и инкрементальная синхронизация.

Получить боевой ключ

Тестовый ключ подходит только для чтения демо-данных. Боевой ключ со скоупом full под ваши объекты выдаётся при подключении — напишите нам через rewio.ru.

On this page