Piani e chiavi
Standard: 1 chiave di sola lettura. Pro: fino a 5 chiavi che possono anche scrivere (whitelist, lista priorità, espulsioni, messaggi, ban), più webhook firmati. Community: chiavi illimitate, ricerca dei giocatori e classifiche, limiti più alti. Free non ha chiavi.
- Apri API e scegli Nuovo token.
- Dagli un nome, scegli lettura o scrittura e, se vuoi, limitalo ad alcuni server o a una data di scadenza.
- Copia il token: viene mostrato una sola volta.
Chiamate e limiti
JSON su HTTPS a https://dayzhub.cloud/api/v1/console, con Authorization: Bearer e il tuo token. Ogni chiave ha il suo limite di richieste al minuto e al giorno (Standard 30 e 3000, Pro 120 e 30000, Community 300 e 150000). Gli IP dei giocatori e i GUID di BattlEye non ci sono mai.
La pagina API mostra il tuo URL di base esatto, e la descrizione OpenAPI leggibile dalle macchine è pubblica su /api/v1/console/openapi.json.
Webhook firmati (Pro)
Il tuo endpoint riceve ingressi, uscite, uccisioni, ban, stato del server, segnalazioni e avvisi come JSON firmato, con nuovi tentativi e un registro delle consegne. Aggiungi un endpoint nella pagina API e copia il suo segreto (whsec_...).
Verifica la firma
- Leggi le intestazioni X-DHC-Timestamp e X-DHC-Signature: la firma è del tipo t=1760000000,v1=abc.
- Calcola l'HMAC-SHA256 del timestamp, un punto e il corpo grezzo esatto della richiesta, con il segreto del tuo endpoint, in esadecimale minuscolo.
- Confrontalo con ogni valore v1 con un confronto a tempo costante.
- Rifiuta la consegna quando il timestamp si discosta di oltre 5 minuti dal tuo orologio, e ignora un id evento che hai già gestito.
Da sapere: Usa i byte grezzi del corpo, prima di qualsiasi analisi JSON. Esempi per Node, Python, curl e PowerShell sono nel riferimento API.