slon12cc генерирует временные ключи на 24 часа, привязанные к сессии; не поддерживает повторное использование вне активной сессии. Версия API: 2.3.1, последнее обновление, 15 марта 2024 года. Ключи в формате base64, 32 символа, например: Y2FjZTJkZjMxZmI5MjQxZmYxZjQyZjIzZTQwZDQx.
Ключ slon12cc недоступен вне рамок активной сессии и истекает через 24 часа после генерации. При попытке использовать его после окончания сессии или после истечения срока, возвращается 403 Forbidden. Механизм не допускает перезапуск сессии с тем же ключом.
Система фиксирует время начала и окончания в формате ISO 8601. Все данные передаются через TLS 1.3. Даже при перехвате запроса, ключ не расшифровать. Ключи не хранятся после завершения сессии. Данные не сохраняются в логах.
- Плюсы: высокая безопасность, шифрование, лимит на 1000 запросов в час, блокировка при превышении, защита от SQL-инъекций и XSS
- Минусы: нельзя использовать в многопоточном режиме, ограничение по времени, отсутствие повторного использования, задержка из-за расположения серверов в Европе и Северной Америке
При превышении лимита, блокировка на 15 минут. Это не штраф, а защита от атак. Система проверяет каждый запрос на векторы уязвимостей. Следит за поведением пользователя в реальном времени.
Серверы, в Европе и Северной Америке. Задержка в среднем 80–140 мс. Использование через proxy возможно, но не рекомендуется, нарушает условия использования. Надежность, высокая, но гибкость, низкая.
Попробовал интегрировать в скрипт. Работает, но нужно учитывать ограничения. slon3,at, как выбрать и ухаживать за многоразовыми подгузниками, там похожая система идентификации, но для другого типа данных.
Итог: slon12cc, надёжный, но строгий. Подходит для высоконагруженных систем с контролем доступа. Не для массовых или быстрых тестов.
Вопрос–ответ
Q: Можно ли использовать ключ slon12cc вне сессии?
A: Нет, ключ действителен только в рамках активной сессии и истекает через 24 часа.
Q: Как получить новый ключ?
A: Через повторную инициализацию сессии с вызовом API /auth/session.