API Anahtarı Alın
Apex beta aşamasındadır ve yalnızca davetle kullanılabilir. Hesabınız etkinleştirildikten sonra OrbitFlare gösterge panelini açın ve bir anahtar oluşturmak için Dashboard > Apex bölümüne gidin. Her anahtar bir katmana aittir ve katman, bahşiş tabanınızı ve hız sınırınızı belirler.
Anahtara bir parola gibi davranın. Onu elinde tutan herkes hız sınırınızı kullanarak işlem gönderebilir. Anahtar fonlarınızı harcayamaz: işlemler yine kendi anahtar çiftinizle imzalanır.
HTTP: başlık veya sorgu parametresi
HTTP üzerinde anahtar her istekle birlikte iletilir. Anahtarı iletmenin iki yolu vardır:
Aynı iki seçenek düz HTTP rotalarında da (/send, /send-bin, /send-batch, /send-bundle) çalışır.
HTTP rotaları, diğer Solana gönderim servislerinde olduğu gibi şifrelenmez: API anahtarınız ve işlemleriniz ağ yolundaki herkes tarafından okunabilir. Anahtarın makinenizden hiç çıkmadığı QUIC’i tercih edin veya HTTP’yi yalnızca güvendiğiniz bir ağdan kullanın. Anahtarın açığa çıktığını düşünüyorsanız panelden yenileyin.
getTipAccounts, getVersion, health ve GET /ping anahtar gerektirmez. İşlem gönderen her şey gerektirir.
Eksik veya geçersiz bir anahtar JSON-RPC hatası -32001 döndürür, düz rotalarda ise HTTP 401 döndürür. Hatalar ve hız sınırları sayfasına bakın.
QUIC: istemci sertifikası
QUIC üzerinde hiçbir şey istek başına doğrulanmaz ve API anahtarınız asla ağ üzerinden geçmez. Bunun yerine:
- İstemciniz API anahtarından bir ed25519 anahtar çifti türetir.
- QUIC el sıkışması sırasında bu açık anahtarı TLS istemci sertifikasında sunar.
- Apex uç noktası açık anahtarı hesabınızla eşleştirir. O andan itibaren bu bağlantıdaki her akış size aittir.
Rust crate’i apex-sender-client bunların hepsini sizin yerinize yapar. Diğer diller için türetme şöyledir:
Açık anahtarı Solana’nın sahte X.509 sertifikasına sarın. Bu, doğrulayıcıların TPU QUIC için kullandığı biçimle aynıdır (solana-tls-utils crate’indeki new_dummy_x509_certificate). Uç nokta yalnızca sertifikanın içindeki anahtarı kontrol eder. Diğer sertifika alanları yok sayılır.
Test vektörü: test-api-key API anahtarı ANPhYB8kmb2puLauuJKSX5orMk3rVT87gBWWy94F68hU açık anahtarını türetir.
El sıkışma başarısız olursa uç nokta bağlantıyı bir uygulama hata koduyla kapatır:
Türetilen Anahtarınızı Kontrol Edin
Gösterge paneli, her API anahtarının yanında istemci açık anahtarını gösterir. QUIC bağlantınız reddedilirse ikisini karşılaştırın. Rust crate’i ile:
Uyuşmazlık, anahtarın yanlış kopyalandığı anlamına gelir.
Tarayıcılar
Her HTTP yanıtı Access-Control-Allow-Origin: * taşır ve OPTIONS ön kontrol istekleri yanıtlanır, dolayısıyla bir Apex uç noktasını tarayıcı kodundan çağırabilirsiniz.
Herkese açık bir web sayfasına gömülü API anahtarı her ziyaretçi tarafından görülebilir. Herkese açık ön yüzlerde gönderimi kendi arka ucunuz üzerinden yapın veya döndürmeye hazır olduğunuz bir anahtar kullanın.
Apex uç noktaları 80 numaralı portta düz HTTP üzerinden sunulur. Kendisi HTTPS üzerinden yüklenen bir sayfa, tarayıcının karışık içerik kurallarına tabidir, bu nedenle yayınlamayı planladığınız ortamdan test edin.