Comment m’authentifier de manière sécurisée auprès de Pokerai API ?
Conservez votre clé Pokerai API dans une configuration serveur fiable, puis envoyez-la sous la forme Authorization: Bearer $POKERAI_API_KEY ou transmettez-la à un client SDK officiel. N’exposez jamais une véritable clé dans le code du navigateur, un dépôt, des journaux ou des exemples publics.
Authorization documenté (ou configurez un client SDK officiel avec la même clé côté serveur) et transmettez les requêtes du navigateur via votre backend. L’instantané OpenAPI public documente l’authentification Bearer ; il ne documente ni OAuth, ni la rotation des clés, ni un modèle d’autorisations.Faits rapides
| Méthode d’authentification | Authorization: Bearer $POKERAI_API_KEY, comme documenté par le schéma de sécurité OpenAPI public |
|---|---|
| Limite sûre | Uniquement dans l’environnement côté serveur ou un magasin de secrets ; les navigateurs appellent votre backend, pas Pokerai API avec une clé |
| Opération minimale | POST /v1/gto/preflop est une consultation pré-résolue documentée avec des réponses 401 et 429 |
| Offre gratuite | 1 000 recherches pré-résolues + 25 résolutions en temps réel / mois |
| Limite d’utilisation | Formation, coaching, révision de mains, étude et recherche uniquement ; aucune RTA avec de l’argent réel |
Envoyer l’en-tête Authorization documenté
Utilisez une variable d’environnement d’espace réservé dans le code et la documentation. Créez et gérez les clés via le processus de compte ; ne collez pas de clé réelle dans le contrôle de version, un bundle client, des captures d’écran, des tickets d’assistance ou des journaux.
curl -s https://pokerai.bet/v1/gto/preflop \
-H "Authorization: Bearer $POKERAI_API_KEY" \
-H "Content-Type: application/json" \
-d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'
Utilisez un SDK uniquement sur le serveur
Les clients officiels Python et JavaScript acceptent une clé lors de la construction de leur client authentifié. Transmettez la clé depuis la configuration côté serveur, et non depuis une variable visible par le navigateur. Le SDK ne fait que faciliter l’utilisation du client API ; son contrat de requêtes et d’erreurs reste celui de l’instantané OpenAPI public actuel.
Pour une application web, conservez la requête Pokerai dans une route serveur ou un service backend. Votre navigateur peut appeler cette route avec votre propre session et vos règles de validation, tandis que le backend ajoute la clé API et ne renvoie que les données de réponse que l’utilisateur peut voir.
Gérez les codes 401, 403 et 429 en toute sécurité
Pour 401, le contrat public indique que la clé API est manquante ou non valide : vérifiez que le serveur a chargé le secret prévu et que l’en-tête correspond exactement à l’authentification Bearer. N’envoyez pas la clé au client pour la déboguer. Le contrat public de l’opération déclare également 429 lorsque le quota mensuel est dépassé ; affichez un message de quota et consultez le tableau de bord ou la documentation sur les quotas au lieu de réessayer jusqu’à réussir.
Si votre intégration reçoit 403, traitez-le comme un accès refusé, ne conservez aucun secret dans le rapport d’erreur et examinez la réponse documentée ainsi que le contexte du compte. N’inférez pas de flux OAuth, de rôle, de portée, de droit, de processus de rotation des clés ni d’autre modèle d’autorisation que l’API publique actuelle n’a pas documenté.
Quota et utilisation acceptable
La requête préflop minimale utilise une recherche pré-résolue. Les comptes gratuits disposent de 1 000 recherches pré-résolues et de 25 résolutions en temps réel par mois ; consultez l’utilisation renvoyée ou le tableau de bord plutôt que de dupliquer la comptabilisation du compte dans le client.
Utilisez Pokerai API uniquement pour l’entraînement, le coaching, l’analyse de mains, l’étude et la recherche. L’assistance en temps réel aux tables en argent réel est interdite. Ne connectez pas les résultats authentifiés à une automatisation de table en direct et ne les présentez pas comme une instruction d’action en temps réel.
Provenance OpenAPI
Ce guide est basé sur l’instantané OpenAPI public, y compris son schéma d’authentification Bearer et l’opération POST /v1/gto/preflop documentée. Consultez la référence de l’API et l’instantané actuels avant de modifier une intégration ; ce guide ne formule aucune affirmation au-delà de ce contrat publié.
Opération publique pertinente
Commencez par une recherche pré-résolue authentifiée côté serveur et validez son schéma par rapport au contrat public actuel.
| Point de terminaison | Utilisation de l’authentification | Utilisez-le pour |
|---|---|---|
POST /v1/gto/preflop | En-tête Bearer Authorization ou client SDK officiel | Une recherche minimale authentifiée de stratégie préflop |
Liens sur l’authentification, l’API et la provenance
- Documentation d'authentification — flux de compte et authentification API documentée
- Documentation sur les quotas — limites mensuelles actuelles et conseils sur l’utilisation du compte
- Référence de l’API — contrat actuel de requête préflop, de réponse et de sécurité
- Instantané OpenAPI — contrat public anglais lisible par machine et sa provenance
- Python SDK — point d’entrée officiel du package
- JavaScript SDK — point d’entrée officiel du package
- Serveur MCP — point d’entrée officiel du package
- llms.txt — point d’entrée concis pour LLM