API-ключ — это уникальный код, используемый для идентификации приложения или пользователя. 
API-ключи используются для отслеживания и контроля того, кто и как использует API, а также для аутентификации и авторизации приложений аналогично паролям и логинам.

В Gravity Field API-ключи в основном используются в серверных запросах, то есть при [серверной](./api_integration.md) или [гибридной](../hybrid_integration/hybrid_integrations.md) интеграциях: 

## Как создать API-ключ

Чтобы создать API-ключ, необходимо создать HTTP API источник данных, перейдите в раздел **Data** → **Sources** и нажмите кнопку **Add source**
![](./apikeys_assets/add_source.png)

Вы попадете в каталог доступных источников данных, нажмите на источник данных HTTP API чтобы создать новый источник. В модальном окне введите название источника, например Mobile app
![](./apikeys_assets/select_http_api.png)

После создания источника вы попадете на страницу этого источника, на который вы можете скопировать API-ключ
![](./apikeys_assets/copy_key.png)

## Как скопировать существующий API-ключ
Перейдите в раздел **Data** → **Sources**, кликните по HTTP API источнику, который вас интересует и скопируйте ключ в открывшейся странице.

## Рекомендации
1. Не передавайте API-ключи 3-им лицам;
2. Храните ключи в недосягаемом для посторонних месте;
3. Рекомендуем менять API-ключи не реже, чем раз в полгода.
