Plány a klíče
Standard: 1 klíč jen pro čtení. Pro: až 5 klíčů, které umí i zapisovat (whitelist, prioritní seznam, vyhození, zprávy, bany), plus podepsané webhooky. Community: neomezený počet klíčů, vyhledání hráčů a žebříčky, vyšší limity. Free klíče nemá.
- Otevři API a zvol Nový token.
- Pojmenuj ho, vyber čtení nebo zápis a podle chuti ho omez na některé servery nebo datum konce.
- Zkopíruj token: zobrazí se jen jednou.
Volání a limity
JSON přes HTTPS na https://dayzhub.cloud/api/v1/console, s Authorization: Bearer a tvým tokenem. Každý klíč má vlastní limit požadavků za minutu a za den (Standard 30 a 3000, Pro 120 a 30000, Community 300 a 150000). IP adresy hráčů a GUID BattlEye v něm nikdy nejsou.
Stránka API ukazuje tvou přesnou základní URL a strojově čitelný popis OpenAPI je veřejný na /api/v1/console/openapi.json.
Podepsané webhooky (Pro)
Tvůj vlastní koncový bod dostává připojení, odchody, zabití, bany, stav serveru, hlášení a upozornění jako podepsaný JSON, s opakováním a záznamem doručení. Přidej koncový bod na stránce API a zkopíruj jeho tajný klíč (whsec_...).
Ověř podpis
- Přečti hlavičky X-DHC-Timestamp a X-DHC-Signature: podpis vypadá jako t=1760000000,v1=abc.
- Spočítej HMAC-SHA256 z časového razítka, tečky a přesného surového těla požadavku, s tajným klíčem svého koncového bodu, jako malá hexadecimální písmena.
- Porovnej ho s každou hodnotou v1 porovnáním s konstantním časem.
- Doručení odmítni, když je časové razítko víc než 5 minut mimo tvé hodiny, a událost s ID, které jsi už zpracoval, ignoruj.
Dobré vědět: Použij surové bajty těla, před jakýmkoli parsováním JSON. Příklady pro Node, Python, curl a PowerShell jsou v referenci API.