PECPool اکنون یک API حرفهای و امن برای فارمهای مجاز و یکپارچهسازیها ارائه میدهد که دسترسی برنامهنویسیشده به حسابها، ورکرها، ماینرها، درآمد، پرداختها و دادههای عملیاتی را فراهم میکند.
PECPool API حرفهای خود را راهاندازی کرده است تا کاربران و عملیات استخراج مجاز بتوانند بهصورت امن و برنامهنویسیشده به بخشی از اطلاعات استخراج و حساب دسترسی داشته باشند.
API مربوط به PECPool برای فارمهای استخراج، اپراتورهای حرفهای، داشبوردهای داخلی، سامانههای گزارشگیری، برنامههای مانیتورینگ و یکپارچهسازیهای شخص ثالث تأییدشده طراحی شده است.
اطلاعات قابل دسترسی از API
بسته به مجوزهای حساب و Endpointهای موجود، API میتواند دسترسی به موارد زیر را فراهم کند:
- حسابهای استخراج
- ورکرها و آمار ورکرها
- ماینرها و اطلاعات مانیتورینگ
- اطلاعات هشریت فعلی و تاریخی
- درآمد استخراج
- موجودی حسابها
- تاریخچه پرداختها
- Snapshotهای استخراج و عملیاتی
احراز هویت امن HMAC
درخواستهای API مربوط به PECPool از احراز هویت مبتنی بر HMAC استفاده میکنند. هر یکپارچهسازی مجاز یک API Key و Secret برای امضای درخواستها دریافت میکند.
فرایند امضا شامل اطلاعاتی از درخواست مانند موارد زیر است:
- متد HTTP
- مسیر درخواست
- Query String مرتبشده
- هش بدنه درخواست
- Unix Timestamp
- Nonce منحصربهفرد
این مدل احراز هویت به محافظت از درخواستهای API در برابر تغییر غیرمجاز، تلاش برای Replay و سوءاستفاده از اطلاعات دسترسی کمک میکند.
محدودیت نرخ درخواست
برای حفظ پایداری پلتفرم و دسترسی عادلانه، درخواستهای API مشمول محدودیت نرخ اعلامشده هستند.
برنامهها باید در موارد مناسب پاسخها را Cache کنند و از درخواست مکرر اطلاعاتی که تغییر نکردهاند خودداری کنند.
طراحیشده برای یکپارچهسازی
API مربوط به PECPool را میتوان برای موارد زیر استفاده کرد:
- ساخت داشبوردهای سفارشی استخراج
- همگامسازی اطلاعات استخراج با سامانههای داخلی
- تولید گزارشهای عملیاتی
- مانیتورینگ حسابها، ورکرها و ماینرها
- بررسی درآمد و اطلاعات پرداخت
- ادغام دادههای استخراج در جریانهای اتوماسیون
مستندات API
مستندات API مربوط به PECPool شامل:
- دستورالعمل احراز هویت و امضای درخواست
- توضیحات Endpointها
- نمونه درخواست و پاسخ
- کدهای خطا
- اطلاعات محدودیت نرخ
- نمونه برای C#، JavaScript، Python و cURL
حفاظت از اطلاعات دسترسی API
Secretهای API باید بهصورت امن نگهداری شوند و هرگز نباید در سورسکد عمومی، اسکریپتهای سمت مرورگر، تصاویر، مخازن عمومی یا پیامهای پشتیبانی قرار گیرند.
اگر کاربر احتمال میدهد API Key یا Secret افشا شده است، باید بلافاصله اطلاعات دسترسی را جایگزین کند.
API حرفهای PECPool توانایی پلتفرم را برای پشتیبانی از عملیات بزرگتر استخراج، سامانههای مانیتورینگ سفارشی و اتوماسیون امن گسترش میدهد.