Аутентификация
Ключи X-API-Key, скоупы доступа и лимит запросов.
Rewio API использует API-ключи (не JWT, не OAuth). Каждый запрос несёт ключ в
заголовке X-API-Key.
curl https://api.rewio.ru/v2/reviews?group_id=20 \
-H "X-API-Key: hrev_ВАШ_КЛЮЧ"- Ключи начинаются с префикса
hrev_. - Ключ виден целиком только один раз — при выдаче. Храните его в секретах, не в клиентском коде и не в репозитории.
- Запрос без ключа или с неверным ключом →
401с телом{"detail": "...", "code": "..."}.
Скоупы
У каждого ключа один из трёх уровней доступа:
| Скоуп | Что можно |
|---|---|
read_only | Только чтение: отзывы, аналитика, список групп/ссылок/площадок. Идеален для виджетов и дашбордов. |
full | Чтение плюс запись: создавать/менять/удалять группы, ссылки, вебхуки. Рабочий ключ интеграции. |
master | Всё из full плюс административные операции аккаунта. Держите его в самом защищённом месте. |
Тестовый ключ из быстрого старта — read_only. Запись им
вернёт 403.
Никогда не встраивайте ключи full/master в браузерный код, мобильные
приложения или публичные примеры. Для показа отзывов на публичном сайте
используйте ключ со скоупом read_only — он не может ничего изменить.
Лимит запросов
Действует ограничение 300 запросов в минуту на ключ. При превышении API
отвечает 429. Закладывайте ретраи с экспоненциальной задержкой и не опрашивайте
GET /v2/reviews в цикле — для «узнать о новом» есть
вебхуки и инкрементальная синхронизация.
Получить боевой ключ
Тестовый ключ подходит только для чтения демо-данных. Боевой ключ со скоупом
full под ваши объекты выдаётся при подключении — напишите нам через
rewio.ru.