API অনুরোধ প্রমাণীকরণ করুন
Threetone API কী x-api-key হেডারে পাঠান এবং ক্লায়েন্ট কোডে গোপন তথ্য রাখবেন না।
তারিখে হালনাগাদ
API কী হেডার পাঠান
সর্বজনীন প্রোগ্রামেটিক API https://api.threetone.in থেকে পরিবেশিত হয়। অনুরোধের x-api-key হেডারে API কী পাঠান:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
কীটি হেডারের মান হিসেবে ব্যবহার করুন। URL, কুয়েরি স্ট্রিং বা অনুরোধের বডিতে রাখবেন না। প্রোগ্রামেটিক অনুরোধে x-api-key পাঠাতে হবে; Authorization হেডারের সঙ্গে পাঠালে দ্ব্যর্থতার কারণে তা প্রত্যাখ্যাত হয়।
কী সার্ভারে রাখুন
সার্ভারের সিক্রেট ম্যানেজার বা পরিবেশ ভেরিয়েবল থেকে কী লোড করুন। ফ্রন্টএন্ড JavaScript, মোবাইল অ্যাপ বান্ডেল, লগ বা ত্রুটি বার্তায় রাখবেন না। প্রতিটি স্থাপিত ইন্টিগ্রেশনের জন্য আলাদা সীমিত অনুমতির কী ব্যবহার করুন, যাতে একটি কী ফাঁস হলে সম্পর্কহীন কাজ উন্মুক্ত না হয়।
অনুরোধ ID লিখে রাখুন
Threetone প্রতিক্রিয়ায় X-Request-Id হেডার দেয়। সমস্যা খোঁজার সময় মানটি অনুরোধের সময়, পদ্ধতি, পথ ও অবস্থার সঙ্গে রাখুন। নিজস্ব বৈধ X-Request-Id পাঠালেও API সেটি প্রতিক্রিয়ায় ফিরিয়ে দেয়।