সরাসরি বিষয়বস্তুতে যান

API অনুরোধ প্রমাণীকরণ করুন

Threetone API কী x-api-key হেডারে পাঠান এবং ক্লায়েন্ট কোডে গোপন তথ্য রাখবেন না।

তারিখে হালনাগাদ

API কী হেডার পাঠান

সর্বজনীন প্রোগ্রামেটিক API https://api.threetone.in থেকে পরিবেশিত হয়। অনুরোধের x-api-key হেডারে API কী পাঠান:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

কীটি হেডারের মান হিসেবে ব্যবহার করুন। URL, কুয়েরি স্ট্রিং বা অনুরোধের বডিতে রাখবেন না। প্রোগ্রামেটিক অনুরোধে x-api-key পাঠাতে হবে; Authorization হেডারের সঙ্গে পাঠালে দ্ব্যর্থতার কারণে তা প্রত্যাখ্যাত হয়।

কী সার্ভারে রাখুন

সার্ভারের সিক্রেট ম্যানেজার বা পরিবেশ ভেরিয়েবল থেকে কী লোড করুন। ফ্রন্টএন্ড JavaScript, মোবাইল অ্যাপ বান্ডেল, লগ বা ত্রুটি বার্তায় রাখবেন না। প্রতিটি স্থাপিত ইন্টিগ্রেশনের জন্য আলাদা সীমিত অনুমতির কী ব্যবহার করুন, যাতে একটি কী ফাঁস হলে সম্পর্কহীন কাজ উন্মুক্ত না হয়।

অনুরোধ ID লিখে রাখুন

Threetone প্রতিক্রিয়ায় X-Request-Id হেডার দেয়। সমস্যা খোঁজার সময় মানটি অনুরোধের সময়, পদ্ধতি, পথ ও অবস্থার সঙ্গে রাখুন। নিজস্ব বৈধ X-Request-Id পাঠালেও API সেটি প্রতিক্রিয়ায় ফিরিয়ে দেয়।