> ## Documentation Index
> Fetch the complete documentation index at: https://docs.moonup.gg/llms.txt
> Use this file to discover all available pages before exploring further.

# Аутентификация

> Как интеграция подключается к MoonUP и что доступно ключу.

Ключ создаётся в кабинете продавца в разделе **Продавец → API-ключи**. Он
показывается один раз и действует от имени аккаунта, пока его не отзовут.

## Передача ключа

Ключ передаётся в каждом запросе. Промежуточных токенов, на которые его
нужно обменивать, нет.

```http theme={null}
GET /v1/offers/my HTTP/1.1
Host: api.moonup.gg
Authorization: Bearer moonup_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

```bash theme={null}
curl -H "Authorization: Bearer $MOONUP_API_KEY" https://api.moonup.gg/v1/offers/my
```

Только HTTPS. Ключ, прошедший по обычному HTTP, считайте утёкшим и
перевыпустите.

## Что доступно ключу

Собственные офферы продавца: список (`GET /v1/offers/my`), создание,
редактирование, управление юнитами, пауза и архивация. Всё, что кабинет
защищает вторым фактором — смена почты, настройки 2FA, вывод средств, —
ключу недоступно.

## Список разрешённых адресов

Необязателен. Если интеграция работает с фиксированных адресов, укажите их
при создании ключа (адрес или подсеть, до 16 записей), и с любых других
адресов ключ будет отклонён. Пустой список — любой адрес.

## Лимиты запросов

| Бюджет              | Лимит                 |
| ------------------- | --------------------- |
| Чтение              | 500 запросов в минуту |
| Запись              | 250 запросов в минуту |
| Запись в один оффер | 5 в минуту, 10 в час  |

При превышении возвращается `429`. Это временный отказ: подождите и
повторите, ключ остаётся действительным.

## Перевыпуск ключа

У аккаунта может быть до 5 ключей. Создайте замену заранее: переключите
интеграцию на новый ключ, убедитесь, что всё работает, затем отзовите старый.
Простоя в процессе не будет.

## Ошибки

| Код                | Что означает                                                                                                           |
| ------------------ | ---------------------------------------------------------------------------------------------------------------------- |
| `401 unauthorized` | Ключ неизвестен, отозван, или запрос пришёл с адреса вне списка разрешённых. Какая проверка не прошла, не раскрывается |
| `403 forbidden`    | Ключ действителен, но аккаунту это действие недоступно — нет права или аккаунт заблокирован (`account_suspended`)      |
| `429 rate_limited` | Превышен один из бюджетов выше                                                                                         |
