Retningslinjer
Hvordan nøkler, domener og grenser fungerer, hva som holdes stabilt innenfor en versjon, og hva som logges når en widget lastes inn på nettstedet ditt.
Embed-nøkler opprettes i embed-konsollen mens du er logget inn med en verifisert e-postadresse; kontoer opprettet med en kryptolommebok er unntatt. Free, Starter og Pro tillater 2, 5 og 10 nøkler. En nøkkel vises én gang, utløper ikke, og tilbakekalling trer i kraft ved neste innlasting. Send den som ?embed_key= (?api_key= fungerer fortsatt); Data API- og MCP-nøkler avvises med 403.
Hver innlasting med nøkkel kontrolleres mot domenene som er registrert på kontoen din, lest fra Referer (eller Origin) på siden som bygger inn widgeten. Verten gjøres om til små bokstaver, og skjema, sti, port, et avsluttende punktum og en innledende www. fjernes; ethvert annet underdomene trenger en egen oppføring. Free, Starter og Pro tillater 1, 3 og 10 domener.
En innlasting uten referrer, eller fra et domene som ikke er registrert, avvises med 403 - behold nettleserens standard referrer-policy på iframen din. Et domene du legger til, fungerer med en gang; å fjerne et kan ta opptil 5 minutter.
Hver sideinnlasting av en widget teller som én forespørsel, automatiserte besøkende inkludert: Free tillater 10 000 i måneden, Starter 50 000 og Pro 500 000. Måneden er kalendermåneden i UTC på Free og løper fra faktureringsdagen din på betalte planer. Widgets fungerer også uten nøkkel, opptil 1 000 innlastinger i måneden per besøkende på tvers av alle nøkkelløse widgets på alle nettsteder.
Over grensen viser widgeten en side om bruksgrense (HTTP 429) i stedet for verktøyet frem til neste periode; det påløper ingen ekstrakostnader for overforbruk. Oppgraderinger gjelder umiddelbart; nedgraderinger og oppsigelser ved slutten av den betalte perioden, og nøkler og domener utover det en lavere plan tillater, fortsetter å fungere, men du kan ikke legge til flere.
Kontrakten er widget-URL-ene under /{locale}/embed/ på hvilket som helst av de 27 språkene, spørringsparameterne deres - embed_key, compact, theme=dark, samt layout og visible på widgetene med seksjoner - og høydemeldingene bitculator-embed-resize. Når sluggen til en mynt endres, omdirigeres den gamle widget-URL-en med parameterne dine beholdt.
Tallene gjelder fra tidspunktet siden ble lastet inn og oppdateres ikke live: myntpriser beregnes på nytt hvert minutt og fiatkurser to ganger om dagen. Widgets kan rammes inn av hvilket som helst nettsted og indekseres ikke av søkemotorer.
Dette skjer aldri innenfor en versjon:
layout og visible kan navngi.Dette kan skje når som helst og loggføres i endringsloggen:
Fjerning av en widgetversjon eller senking av en grense kunngjøres i endringsloggen og på e-post til hver nøkkeleier minst seks måneder i forveien, slik bruksvilkårene fastsetter.
Hver widget har en «Powered by Bitculator»-lenke til det tilsvarende verktøyet på bitculator.com, på alle planer. Den må forbli synlig og uendret.
For hver innlasting med nøkkel teller vi konto, nøkkel, domenet som bygger inn, widget og faktureringsperiode, pluss en daglig total, og beholder disse tellingene i 12 måneder. Nøkkelløse innlastinger telles per domene og widget uten den besøkendes IP; grensen per besøkende bruker en nøkkelbasert hash av IP-en som slettes ved slutten av måneden.
Widgets setter ingen cookies og registrerer ingen service worker. De lagrer den besøkendes egen seksjonsoppstilling i den besøkendes nettleser og sender Bitculators egen analyse - en sidevisning og målinger av sidehastighet - identifisert bare med en hash som endres daglig, og som oppbevares i opptil 95 dager.
Mener du at du har funnet en sikkerhetssårbarhet i bitculator.com, Data API-et, MCP-serveren eller SDK-ene, send en e-post til contact@bitculator.com med berørt URL eller endepunkt, trinn for å reprodusere og konsekvensen du ser. Du får svar innen tre virkedager.
Hold rapporten privat til problemet er rettet, ikke få tilgang til eller endre data som ikke er dine, og ikke kjør tjenestenektangrep eller automatisert skanning mot produksjon. Rapporter levert i god tro på disse vilkårene vil ikke bli møtt med rettslige skritt. Det finnes ikke noe betalt bounty-program; kreditering gis på forespørsel.
Samme kontakt publiseres maskinlesbart på /.well-known/security.txt (RFC 9116).
Live komponentstatus, åpne hendelser og de siste 30 dagenes nedetid finnes på statussiden og på /status.json.