Required Headers
All API requests must include your API key in theAuthorization header as a Bearer token.
Where Requests Should Be Authenticated
Authenticate requests on your backend only. Do not put API secrets or authorization values in frontend code, mobile apps, analytics tools, public Postman workspaces, or logs.Key Management
Businesses can create API credentials per environment. Key statuses:| Status | Meaning |
|---|---|
active | The key can authenticate API requests. |
revoked | The key can no longer authenticate requests. |
