Pläne und Schlüssel
Standard: 1 Lese-Schlüssel. Pro: bis zu 5 Schlüssel, die auch schreiben können (Whitelist, Prioritätsliste, Kick, Nachricht, Bans), plus signierte Webhooks. Community: unbegrenzt viele Schlüssel, Spielersuche und Bestenlisten, höhere Limits. Free hat keine Schlüssel.
- Öffne API und wähle Neuer Token.
- Benenne ihn, wähle lesen oder schreiben und beschränke ihn auf Wunsch auf einige Server oder ein Enddatum.
- Kopiere den Token: Er wird nur einmal angezeigt.
Aufrufe und Limits
JSON über HTTPS unter https://dayzhub.cloud/api/v1/console, mit Authorization: Bearer und deinem Token. Jeder Schlüssel hat sein eigenes Ratenlimit pro Minute und pro Tag (Standard 30 und 3000, Pro 120 und 30000, Community 300 und 150000). Spieler-IPs und BattlEye-GUIDs sind nie darin.
Die API-Seite zeigt deine genaue Basis-URL, und die maschinenlesbare OpenAPI-Beschreibung ist öffentlich unter /api/v1/console/openapi.json verfügbar.
Signierte Webhooks (Pro)
Dein eigener Endpunkt erhält Joins, Leaves, Kills, Bans, Serverstatus, Meldungen und Alarme als signiertes JSON, mit Wiederholungen und einem Zustellprotokoll. Füge auf der API-Seite einen Endpunkt hinzu und kopiere sein Secret (whsec_...).
Die Signatur prüfen
- Lies die Header X-DHC-Timestamp und X-DHC-Signature: Die Signatur sieht aus wie t=1760000000,v1=abc.
- Berechne HMAC-SHA256 aus dem Zeitstempel, einem Punkt und dem exakten rohen Request-Body, mit dem Secret deines Endpunkts, als Hex in Kleinbuchstaben.
- Vergleiche es mit jedem v1-Wert in konstanter Zeit.
- Weise die Zustellung ab, wenn der Zeitstempel mehr als 5 Minuten von deiner Uhr abweicht, und ignoriere eine Event-ID, die du schon verarbeitet hast.
Gut zu wissen: Nimm die rohen Bytes des Bodys, vor jedem JSON-Parsing. Beispiele für Node, Python, curl und PowerShell stehen in der API-Referenz.