Overwatch Tournaments Dev нужны функциональные cookie, чтобы сохранять вход и язык интерфейса. Аналитические cookie необязательны и только показывают, как используются страницы, — подробнее в политике конфиденциальности.

Перейти к содержимому
тест

Аккаунты и доступ

Логин и игрок — разные сущности. Ключ API никогда не шире прав владельца и не выходит за один воркспейс.

Логин и игрок

СущностьЧто это
Логинauth.user — пароль, сессии, OAuth, ключи.
Игрокplayers.user — BattleTag, статистика, история. Связь с логином не больше 1:1.
Виртуальный игрокЕсть в логах или импорте, в систему не входил. auth_user_id пуст.

Чем входите

  • Сессия JWT — браузер. POST /api/auth/login, обновление через /api/auth/refresh. Несёт все роли и воркспейсы.
  • API-ключaqt_sk_…, один воркспейс. Создаётся в POST /api/auth/api-keys, секрет показывается один раз. В заголовке Authorization: Bearer, как JWT.

Операции «про меня» (выход, /api/auth/me, управление ключами) принимают только JWT. GET /api/auth/api-keys/self — наоборот, только ключ.