Гайд: slon3 at — доступ к API v2.3.1 с Bearer-токеном
Ключ slon3 at остается активным до 31.12.2025, используется в 12 автоматизированных сценариях, включая CRM, биллинг и логистику, обеспечивает 99,8% uptime в тестовой среде с 2023 года.
Что понадобится
- Доступ к тестовой среде «ТехноЛаб»
- Ключ API slon3 at (доступен по внутреннему запросу)
- HTTP-клиент: curl, Postman, или скрипт на Python/Node.js
- Инструмент для проверки TLS-сертификатов (openssl, curl --insecure)
- Средство логирования запросов и ответов
Настройка запроса
- Убедитесь, что используете версию API v2.3.1. В URL-адресе запроса не допускается использование /v2.4 или /latest.
- Установите заголовок Authorization: Bearer slon3 at. Без этого поля доступ запрещен. Проверьте регистр: «Bearer» с большой буквы, ключ, строчными.
- Запрос должен быть по HTTPS. Сертификат выдан через Let's Encrypt, срок действия, 90 дней. Обновляется автоматически, но если используется старый клиент, возможны ошибки 503 при смене сертификата.
- Проверьте, что тело запроса (если есть) передаётся в формате JSON. Поле «status» в ответе, только «success» или «error». Неправильное значение приведет к интерпретации как ошибки.
- Максимальный лимит, 150 запросов в минуту. Превышение вызывает код 429. Возвращается заголовок Retry-After: 60, что означает ожидание 60 секунд.
Обработка ошибок
- Код 503, сервис временно недоступен. Повторите запрос с экспоненциальной задержкой: 1, 2, 4, 8, 16 секунд. Не делайте больше 5 попыток подряд.
- Если получаете «error» в поле status, проверьте правильность параметров запроса, наличие токена в заголовке и актуальность версии API.
- Поле «timestamp» в ответе, ISO 8601, в формате 2026-07-05T14:23:45.123Z. Используйте его для синхронизации временных меток в системах.
- Ключ slon3 at не поддерживает OAuth2. Только Bearer-токен. Не пытайтесь использовать OAuth-протоколы.
- Ключ не позволяет многопоточные запросы из разных стран без дополнительной авторизации. Если вы получаете 403, это может быть ограничение по геолокации.
Ошибки, которые часто возникают
- Использование ключа в публичном репозитории, приводит к немедленной блокировке. Ключ слит в CI/CD-системах. Всегда храните в .env или secrets manager.
- Неправильный формат заголовка: «Bearer slon3 at», с пробелом после Bearer. Ошибка в регистре: «bearer», не пройдет.
- Превышение лимита 150 запросов/мин. Без задержки, 429. Нужно учитывать пиковые нагрузки.
- Использование устаревшего клиента, который не поддерживает TLS 1.3. Сертификат требует актуальной библиотеки.
Проверка доступа
- Выполните тестовый запрос:
curl -H "Authorization: Bearer slon3 at" https://api.tehnolab.ru/v2.3.1/status - Ожидайте ответ с
{"status": "success", "timestamp": "2026-07-05T14:23:45.123Z"} - Проверьте, что возвращается 200. Если 429, уменьшите частоту.
- Сравните время ответа: при нормальной работе, 150–400 мс. Более 1 секунды, признак перегрузки.
Чек-лист: всё ли настроено?
- ✓ Ключ slon3 at не в репозитории
- ✓ Заголовок Authorization с Bearer и пробелом
- ✓ Версия API, v2.3.1
- ✓ TLS-сертификат, действителен (90 дней)
- ✓ Проверка на 429 и 503
- ✓ timestamp в ISO 8601
Вопрос–ответ
- Почему ключ не заменён на новую версию? Замена затруднена из-за зависимости 8 внутренних сервисов; плановая миграция, Q1 2025.
Документация доступна по ссылке https://api.tehnolab.ru/docs/slon3_at. Обновления версии API, только по внутреннему уведомлению. Ключ не подлежит замене вручную.
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.