Ключи и доступ к аккаунту
Создать ключ
Заголовок раздела «Создать ключ»Открой Кабинет API в меню аккаунта CSFolder (/ru/developers). Здесь показаны текущий тариф, месячный расход, лимит запросов в минуту и дата обновления квоты в UTC. Квота общая для всех ключей аккаунта.
- Назови ключ по приложению, в котором он будет использоваться.
- Выбери ключ проекта для рыночных данных или персональный ключ для выбранных портфелей.
- Укажи срок действия: 7, 30 или 90 дней. Для персонального ключа дополнительно выбери портфели и подтверди согласие.
- Сохрани секрет в серверной переменной
CSFOLDER_API_KEY. Он показывается только один раз и скрывается через пять минут либо при уходе с вкладки. Восстановить его из списка ключей нельзя.
Для создания и замены ключа нужен вход не старше 30 минут. Если кабинет просит подтверждение, войди снова и проверь активный аккаунт CSFolder. Сохранённая ссылка на документацию не даёт доступ к данным: запросу нужен bearer-ключ.
Заменить или отозвать
Заголовок раздела «Заменить или отозвать»Заменить сразу выпускает новый секрет с теми же правами и исходным сроком действия. Старый секрет перестаёт работать — обнови переменную окружения приложения. Периода одновременной работы двух секретов нет.
Отозвать навсегда отключает ключ. Отзыв доступен и со старой, но ещё действующей сессией сайта: повторно входить только ради удаления доступа не нужно. Не отправляй старый или новый секрет в поддержку и AI-промпты.
В последних действиях видны создание, замена, отзыв ключей и изменения доступа к аккаунту. Секретов в журнале нет. Для обращения в поддержку можно передать ID аккаунта из кабинета — это не ключ авторизации.
Тарифы и приватные данные
Заголовок раздела «Тарифы и приватные данные»Кабинет показывает фактически назначенные лимиты. Ручная смена тарифа не списывает деньги, не оформляет подписку и не обнуляет уже потраченную месячную квоту. Публичные цены и доступность оплаты на этапе разработки ещё не объявлены.
Персональный ключ читает только явно выбранные при выдаче портфели; каждый запрос проверяет текущего владельца. Ключ проекта не читает портфели. Публичная ссылка на портфель на сайте не даёт API-ключу разрешение на доступ.
Далее: первый запрос или персональный доступ к портфелям.