Como faço para me autenticar com segurança na Pokerai API?
Mantenha sua chave da Pokerai API em uma configuração confiável no lado do servidor e envie-a como Authorization: Bearer $POKERAI_API_KEY ou passe-a para um cliente de SDK oficial. Nunca exponha uma chave real em código de navegador, em um repositório, em logs ou em exemplos públicos.
Authorization documentado (ou configure um cliente de SDK oficial com a mesma chave do lado do servidor) e faça proxy das solicitações do navegador por meio do seu backend. O snapshot público do OpenAPI documenta a autenticação Bearer; ele não documenta OAuth, rotação de chaves nem um modelo de permissões.Fatos rápidos
| Método de autenticação | Authorization: Bearer $POKERAI_API_KEY, conforme documentado pelo esquema de segurança público do OpenAPI |
|---|---|
| Limite seguro | Apenas ambiente do lado do servidor ou armazenamento de segredos; os navegadores chamam seu backend, não a Pokerai API com uma chave |
| Operação mínima | POST /v1/gto/preflop é uma consulta pré-resolvida documentada com respostas 401 e 429 |
| Plano gratuito | 1.000 consultas pré-resolvidas + 25 resoluções em tempo real / mês |
| Limite de uso | Somente para treinamento, coaching, revisão de mãos, estudo e pesquisa; sem RTA com dinheiro real |
Envie o cabeçalho Authorization documentado
Use uma variável de ambiente com valor de exemplo no código e na documentação. Crie e gerencie chaves pelo fluxo da conta; não cole uma chave real no controle de versão, em um bundle do cliente, em capturas de tela, tickets de suporte ou logs.
curl -s https://pokerai.bet/v1/gto/preflop \
-H "Authorization: Bearer $POKERAI_API_KEY" \
-H "Content-Type: application/json" \
-d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'
Use um SDK apenas no servidor
Os clientes oficiais de Python e JavaScript aceitam uma chave ao construir seu cliente autenticado. Passe a chave da configuração do lado do servidor, não de uma variável visível no navegador. O SDK é uma conveniência de cliente; seu contrato de solicitação e erro continua sendo o snapshot público atual do OpenAPI.
Para um aplicativo web, mantenha a solicitação à Pokerai API em uma rota do servidor ou serviço de backend. Seu navegador pode chamar essa rota com suas próprias regras de sessão e validação, enquanto o backend adiciona a chave da API e retorna apenas os dados de resposta que o usuário pode ver.
Lide com 401, 403 e 429 com segurança
Para 401, o contrato público informa que a chave de API está ausente ou é inválida: verifique se o servidor carregou o segredo pretendido e se o cabeçalho é exatamente a autenticação Bearer. Não envie a chave ao cliente para depurá-la. O contrato público da operação também declara 429 quando a cota mensal é excedida; exiba uma mensagem de cota e verifique o painel ou a documentação de cotas em vez de tentar novamente até obter sucesso.
Se a sua integração receber 403, trate-o como acesso negado, não mantenha nenhum segredo no relatório de erro e examine a resposta documentada e o contexto da conta. Não infira um fluxo OAuth, função, escopo, direito de acesso, processo de rotação de chaves ou outro modelo de permissão que a API pública atual não tenha documentado.
Cota e uso aceitável
A solicitação mínima de preflop usa uma consulta pré-resolvida. As contas gratuitas têm 1.000 consultas pré-resolvidas e 25 resoluções em tempo real por mês; verifique o uso retornado ou o painel em vez de duplicar a contabilização da conta no cliente.
Use a Pokerai API apenas para treinamento, coaching, revisão de mãos, estudo e pesquisa. A assistência em tempo real em mesas com dinheiro real é proibida. Não conecte saídas autenticadas à automação de mesas ativas nem as apresente como uma instrução de ação em tempo real.
Proveniência do OpenAPI
Este Guia baseia-se no Instantâneo público do OpenAPI, incluindo seu esquema de autenticação Bearer e a operação POST /v1/gto/preflop documentada. Consulte a Referência da API e o Instantâneo atual antes de alterar uma integração; este Guia não afirma nada além desse contrato publicado.
Operação pública relevante
Comece com uma consulta pré-resolvida, autenticada e no lado do servidor e valide seu esquema em relação ao contrato público atual.
| Ponto de extremidade | Uso da autenticação | Use-o para |
|---|---|---|
POST /v1/gto/preflop | Cabeçalho Bearer Authorization ou cliente SDK oficial | Uma consulta mínima autenticada de estratégia pré-flop |
Links de autenticação, API e proveniência
- Documentação de autenticação — fluxo da conta e autenticação de API documentada
- Documentação de cotas — limites mensais atuais e orientações sobre o uso da conta
- Referência da API — contrato atual de solicitação, resposta e segurança pré-flop
- Instantâneo do OpenAPI — contrato público em inglês legível por máquina e proveniência
- Python SDK — ponto de entrada do pacote oficial
- JavaScript SDK — ponto de entrada oficial do pacote
- Servidor MCP — ponto de entrada oficial do pacote
- llms.txt — ponto de entrada conciso para LLM