← Todos os guias
Nesta página
Guia Comece aqui · 05/06 Plataforma 6 min Iniciante

Como faço para me autenticar com segurança na Pokerai API?

Mantenha sua chave da Pokerai API em uma configuração confiável no lado do servidor e envie-a como Authorization: Bearer $POKERAI_API_KEY ou passe-a para um cliente de SDK oficial. Nunca exponha uma chave real em código de navegador, em um repositório, em logs ou em exemplos públicos.

Atualizado Mantido por Pokerai API

Resposta direta: carregue a chave da API apenas no seu servidor, envie o cabeçalho Bearer Authorization documentado (ou configure um cliente de SDK oficial com a mesma chave do lado do servidor) e faça proxy das solicitações do navegador por meio do seu backend. O snapshot público do OpenAPI documenta a autenticação Bearer; ele não documenta OAuth, rotação de chaves nem um modelo de permissões.

Fatos rápidos

Método de autenticaçãoAuthorization: Bearer $POKERAI_API_KEY, conforme documentado pelo esquema de segurança público do OpenAPI
Limite seguroApenas ambiente do lado do servidor ou armazenamento de segredos; os navegadores chamam seu backend, não a Pokerai API com uma chave
Operação mínimaPOST /v1/gto/preflop é uma consulta pré-resolvida documentada com respostas 401 e 429
Plano gratuito1.000 consultas pré-resolvidas + 25 resoluções em tempo real / mês
Limite de usoSomente para treinamento, coaching, revisão de mãos, estudo e pesquisa; sem RTA com dinheiro real

Envie o cabeçalho Authorization documentado

Use uma variável de ambiente com valor de exemplo no código e na documentação. Crie e gerencie chaves pelo fluxo da conta; não cole uma chave real no controle de versão, em um bundle do cliente, em capturas de tela, tickets de suporte ou logs.

curl -s https://pokerai.bet/v1/gto/preflop \
  -H "Authorization: Bearer $POKERAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'

Use um SDK apenas no servidor

Os clientes oficiais de Python e JavaScript aceitam uma chave ao construir seu cliente autenticado. Passe a chave da configuração do lado do servidor, não de uma variável visível no navegador. O SDK é uma conveniência de cliente; seu contrato de solicitação e erro continua sendo o snapshot público atual do OpenAPI.

Para um aplicativo web, mantenha a solicitação à Pokerai API em uma rota do servidor ou serviço de backend. Seu navegador pode chamar essa rota com suas próprias regras de sessão e validação, enquanto o backend adiciona a chave da API e retorna apenas os dados de resposta que o usuário pode ver.

Lide com 401, 403 e 429 com segurança

Para 401, o contrato público informa que a chave de API está ausente ou é inválida: verifique se o servidor carregou o segredo pretendido e se o cabeçalho é exatamente a autenticação Bearer. Não envie a chave ao cliente para depurá-la. O contrato público da operação também declara 429 quando a cota mensal é excedida; exiba uma mensagem de cota e verifique o painel ou a documentação de cotas em vez de tentar novamente até obter sucesso.

Se a sua integração receber 403, trate-o como acesso negado, não mantenha nenhum segredo no relatório de erro e examine a resposta documentada e o contexto da conta. Não infira um fluxo OAuth, função, escopo, direito de acesso, processo de rotação de chaves ou outro modelo de permissão que a API pública atual não tenha documentado.

Cota e uso aceitável

A solicitação mínima de preflop usa uma consulta pré-resolvida. As contas gratuitas têm 1.000 consultas pré-resolvidas e 25 resoluções em tempo real por mês; verifique o uso retornado ou o painel em vez de duplicar a contabilização da conta no cliente.

Use a Pokerai API apenas para treinamento, coaching, revisão de mãos, estudo e pesquisa. A assistência em tempo real em mesas com dinheiro real é proibida. Não conecte saídas autenticadas à automação de mesas ativas nem as apresente como uma instrução de ação em tempo real.

Proveniência do OpenAPI

Este Guia baseia-se no Instantâneo público do OpenAPI, incluindo seu esquema de autenticação Bearer e a operação POST /v1/gto/preflop documentada. Consulte a Referência da API e o Instantâneo atual antes de alterar uma integração; este Guia não afirma nada além desse contrato publicado.

Operação pública relevante

Comece com uma consulta pré-resolvida, autenticada e no lado do servidor e valide seu esquema em relação ao contrato público atual.

Ponto de extremidadeUso da autenticaçãoUse-o para
POST /v1/gto/preflopCabeçalho Bearer Authorization ou cliente SDK oficialUma consulta mínima autenticada de estratégia pré-flop

Links de autenticação, API e proveniência