Plany i klucze
Standard: 1 klucz tylko do odczytu. Pro: do 5 kluczy, które mogą też zapisywać (biała lista, lista priorytetowa, wyrzucanie, wiadomości, bany), oraz podpisane webhooki. Community: nieograniczona liczba kluczy, wyszukiwanie graczy i rankingi, wyższe limity. Free nie ma kluczy.
- Otwórz API i wybierz Nowy token.
- Nazwij go, wybierz odczyt lub zapis i, jeśli chcesz, ogranicz go do niektórych serwerów albo daty końca.
- Skopiuj token: jest pokazywany raz.
Wywołania i limity
JSON przez HTTPS pod https://dayzhub.cloud/api/v1/console, z Authorization: Bearer i twoim tokenem. Każdy klucz ma własny limit zapytań na minutę i na dobę (Standard 30 i 3000, Pro 120 i 30000, Community 300 i 150000). Adresów IP graczy i GUID-ów BattlEye nigdy w nim nie ma.
Strona API pokazuje dokładny bazowy adres URL, a maszynowo czytelny opis OpenAPI jest publiczny pod /api/v1/console/openapi.json.
Podpisane webhooki (Pro)
Twój własny endpoint otrzymuje wejścia, wyjścia, zabójstwa, bany, status serwera, zgłoszenia i alerty jako podpisany JSON, z ponowieniami i dziennikiem dostarczeń. Dodaj endpoint na stronie API i skopiuj jego sekret (whsec_...).
Sprawdź podpis
- Odczytaj nagłówki X-DHC-Timestamp i X-DHC-Signature: podpis wygląda jak t=1760000000,v1=abc.
- Oblicz HMAC-SHA256 z znacznika czasu, kropki i dokładnego surowego ciała żądania, używając sekretu endpointu, jako małe litery szesnastkowo.
- Porównaj z każdą wartością v1 porównaniem w stałym czasie.
- Odrzuć dostarczenie, gdy znacznik czasu różni się od twojego zegara o więcej niż 5 minut, i zignoruj identyfikator zdarzenia, który już obsłużyłeś.
Warto wiedzieć: Użyj surowych bajtów ciała, przed jakimkolwiek parsowaniem JSON. Przykłady dla Node, Python, curl i PowerShell są w dokumentacji API.