← Tous les guides
Sur cette page
Guide Commencez ici · 05/06 Plateforme 6 min Débutant

Comment m’authentifier de manière sécurisée auprès de Pokerai API ?

Conservez votre clé Pokerai API dans une configuration serveur fiable, puis envoyez-la sous la forme Authorization: Bearer $POKERAI_API_KEY ou transmettez-la à un client SDK officiel. N’exposez jamais une véritable clé dans le code du navigateur, un dépôt, des journaux ou des exemples publics.

Mis à jour Maintenu par Pokerai API

Réponse directe : chargez la clé API uniquement sur votre serveur, envoyez l’en-tête Bearer Authorization documenté (ou configurez un client SDK officiel avec la même clé côté serveur) et transmettez les requêtes du navigateur via votre backend. L’instantané OpenAPI public documente l’authentification Bearer ; il ne documente ni OAuth, ni la rotation des clés, ni un modèle d’autorisations.

Faits rapides

Méthode d’authentificationAuthorization: Bearer $POKERAI_API_KEY, comme documenté par le schéma de sécurité OpenAPI public
Limite sûreUniquement dans l’environnement côté serveur ou un magasin de secrets ; les navigateurs appellent votre backend, pas Pokerai API avec une clé
Opération minimalePOST /v1/gto/preflop est une consultation pré-résolue documentée avec des réponses 401 et 429
Offre gratuite1 000 recherches pré-résolues + 25 résolutions en temps réel / mois
Limite d’utilisationFormation, coaching, révision de mains, étude et recherche uniquement ; aucune RTA avec de l’argent réel

Envoyer l’en-tête Authorization documenté

Utilisez une variable d’environnement d’espace réservé dans le code et la documentation. Créez et gérez les clés via le processus de compte ; ne collez pas de clé réelle dans le contrôle de version, un bundle client, des captures d’écran, des tickets d’assistance ou des journaux.

curl -s https://pokerai.bet/v1/gto/preflop \
  -H "Authorization: Bearer $POKERAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'

Utilisez un SDK uniquement sur le serveur

Les clients officiels Python et JavaScript acceptent une clé lors de la construction de leur client authentifié. Transmettez la clé depuis la configuration côté serveur, et non depuis une variable visible par le navigateur. Le SDK ne fait que faciliter l’utilisation du client API ; son contrat de requêtes et d’erreurs reste celui de l’instantané OpenAPI public actuel.

Pour une application web, conservez la requête Pokerai dans une route serveur ou un service backend. Votre navigateur peut appeler cette route avec votre propre session et vos règles de validation, tandis que le backend ajoute la clé API et ne renvoie que les données de réponse que l’utilisateur peut voir.

Gérez les codes 401, 403 et 429 en toute sécurité

Pour 401, le contrat public indique que la clé API est manquante ou non valide : vérifiez que le serveur a chargé le secret prévu et que l’en-tête correspond exactement à l’authentification Bearer. N’envoyez pas la clé au client pour la déboguer. Le contrat public de l’opération déclare également 429 lorsque le quota mensuel est dépassé ; affichez un message de quota et consultez le tableau de bord ou la documentation sur les quotas au lieu de réessayer jusqu’à réussir.

Si votre intégration reçoit 403, traitez-le comme un accès refusé, ne conservez aucun secret dans le rapport d’erreur et examinez la réponse documentée ainsi que le contexte du compte. N’inférez pas de flux OAuth, de rôle, de portée, de droit, de processus de rotation des clés ni d’autre modèle d’autorisation que l’API publique actuelle n’a pas documenté.

Quota et utilisation acceptable

La requête préflop minimale utilise une recherche pré-résolue. Les comptes gratuits disposent de 1 000 recherches pré-résolues et de 25 résolutions en temps réel par mois ; consultez l’utilisation renvoyée ou le tableau de bord plutôt que de dupliquer la comptabilisation du compte dans le client.

Utilisez Pokerai API uniquement pour l’entraînement, le coaching, l’analyse de mains, l’étude et la recherche. L’assistance en temps réel aux tables en argent réel est interdite. Ne connectez pas les résultats authentifiés à une automatisation de table en direct et ne les présentez pas comme une instruction d’action en temps réel.

Provenance OpenAPI

Ce guide est basé sur l’instantané OpenAPI public, y compris son schéma d’authentification Bearer et l’opération POST /v1/gto/preflop documentée. Consultez la référence de l’API et l’instantané actuels avant de modifier une intégration ; ce guide ne formule aucune affirmation au-delà de ce contrat publié.

Opération publique pertinente

Commencez par une recherche pré-résolue authentifiée côté serveur et validez son schéma par rapport au contrat public actuel.

Point de terminaisonUtilisation de l’authentificationUtilisez-le pour
POST /v1/gto/preflopEn-tête Bearer Authorization ou client SDK officielUne recherche minimale authentifiée de stratégie préflop

Liens sur l’authentification, l’API et la provenance