# API 身份验证

> 使用 Secret Key 和 Refresh Token 获取持有者令牌来验证 API 请求

所有 IronSource API 终端都受到保护，必须与 Authentication 令牌一起使用。首先，您需要添加授权标头进行 Authentication。

## Bearer API 身份验证

使用 ironSource 的 [Application API](/grow/levelplay/platform/api/application.md.md) 和 [Instance API](/grow/levelplay/platform/api/instances-api-v4.md.md) 需要 Bearer API Authentication。

### 描述

Bearer API Authentication 基于身份验证 2.0 Bearer Authentication。HTTP 授权标头是根据帐户的唯一**密钥**和**刷新令牌**创建的
您可以在“**我的帐户**”下找到您的独特参数。

### 方法

GET platform.ironsrc.com/partners/publisher/auth

### 请求 网址

[https://platform.ironsrc.com/partners/publisher/auth](https://platform.ironsrc.com/partners/publisher/auth)

### 请求示例

```text
$authURL = 'https://platform.ironsrc.com/partners/publisher/auth';
$authHeaders = array(
        'secretkey: <a1b2c3d4e5f67890abcdef1234567890>'、
        'refreshToken: <fa9e8d7c6b5a4938271605e4d3c2b1a0>'、
);

$curlClient = curl_init($authURL);
curl_setopt($curlClient, CURLOPT_HTTPHEADER, $authHeaders);
curl_setopt($curlClient, CURLOPT_RETURNTRANSFER, true);
$bearerTokenResponse = curl_exec($curlClient);
$bearerToken = str_replace('"','',$bearerTokenResponse);
curl_close($curlClient);
```

### 响应示例

```text
eyJ0eXAiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzZWNyZXRLZkiOiJhMWIyYzNkNGU1ZjY3ODkwYWJjZGVmMTIzNDU2Nzg5MCIsInJlZnJlc2hUb2tlbiI6ImZhOWU4ZDjNmI1YTQ5MzgyNzE2MDVlNGQzYzJiMWEwIwiZhwaXJhdGlvblRpWUiOjIxNDM5NTg0MDB9.rK9mXvQpLzWYtDsAqBcEuFhGjIkMnOpRsTuVwXyZa4
```

生成的令牌应该用于持有者令牌授权：

```text
GET https://platform.ironsrc.com/partners/publisher/instances/v1?appKey=123abc
Authorization: 轴承 eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzZWNyZXRLZkiOiJhMWIyYzNkNGU1ZjY3ODkwYWJJGVmMTIzNDU2Nzg5MCIsInJlZnJlc2hUb2tlbiI6ImZhOWU4ZDjNmI1YTQ5MzgyNzE2MDVlNGQzYzJiMWEwIwiZhwaXJhdGlvblRpWUiOjIxNDM5NTg0MDB9.rK9mXvQpLzNwYtDsAqBcEuFhGjIkMnOpRsTuVwXyZa4
```

> **Note:**
>
> 令牌有效期为 24 小时。

## 标准 API 身份Authentication

### 描述

这种类型的 Authentication 基于带有 HTTPS 的基本 HTTP Authentication。HTTP 授权标头是根据底部 64 版本的 **username:secret key** 创建的。

* **用户名**是用于登录我们系统的登录/电子邮件。
* **secret key** 参数对于 LevelPlay 帐户是唯一的。

您可以在**我的帐户**下找到您的**密钥**。

#### 请求标头示例

```text
Basic `<YOUR_BASE64_ENCODED_TOKEN>`
```
