Planes y claves
Standard: 1 clave de solo lectura. Pro: hasta 5 claves que también pueden escribir (lista blanca, lista de prioridad, expulsiones, mensajes, baneos), además de webhooks firmados. Community: claves ilimitadas, búsqueda de jugadores y clasificaciones, límites más altos. Free no tiene claves.
- Abre API y elige Nuevo token.
- Ponle nombre, elige lectura o escritura y, si quieres, límitalo a algunos servidores o a una fecha de fin.
- Copia el token: se muestra una sola vez.
Llamadas y límites
JSON sobre HTTPS en https://dayzhub.cloud/api/v1/console, con Authorization: Bearer y tu token. Cada clave tiene su propio límite de uso por minuto y por día (Standard 30 y 3000, Pro 120 y 30000, Community 300 y 150000). Las IP de los jugadores y los GUID de BattlEye nunca están en ella.
La página API muestra tu URL base exacta, y la descripción OpenAPI legible por máquina es pública en /api/v1/console/openapi.json.
Webhooks firmados (Pro)
Tu propio endpoint recibe entradas, salidas, muertes, baneos, estado del servidor, denuncias y alertas como JSON firmado, con reintentos y un registro de entregas. Añade un endpoint en la página API y copia su secreto (whsec_...).
Comprueba la firma
- Lee las cabeceras X-DHC-Timestamp y X-DHC-Signature: la firma tiene este aspecto: t=1760000000,v1=abc.
- Calcula el HMAC-SHA256 de la marca de tiempo, un punto y el cuerpo exacto de la petición en bruto, con el secreto de tu endpoint, en hexadecimal en minúsculas.
- Compáralo con cada valor v1 mediante una comparación en tiempo constante.
- Rechaza la entrega si la marca de tiempo difiere más de 5 minutos de tu reloj e ignora un id de evento que ya hayas procesado.
Conviene saber: Usa los bytes en bruto del cuerpo, antes de analizar el JSON. Hay ejemplos para Node, Python, curl y PowerShell en la referencia de la API.