Gå til indhold

Godkend en API-anmodning

Send en Threetone-API-nøgle i x-api-key-headeren, og hold den ude af klientkode.

Opdateret

Send headeren med API-nøglen

Den offentlige programmatiske API findes på https://api.threetone.in. Send nøglen i anmodningens x-api-key-header:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

Brug nøglen som en headerværdi, ikke i en URL, en query-streng eller anmodningens indhold. Programmatiske anmodninger skal sende x-api-key. Hvis den sendes sammen med en Authorization-header, afvises anmodningen som tvetydig.

Opbevar nøglen på serveren

Indlæs nøglen fra en serverbaseret hemmelighedshåndtering eller miljøvariabel. Indbyg den ikke i frontend-JavaScript, mobilapp-pakker, logfiler eller fejlmeddelelser. Brug en særskilt nøgle med snævre rettigheder for hver udrullet integration, så et læk ikke giver adgang til andre operationer.

Registrer anmodnings-id'et

Threetone returnerer svarheaderen X-Request-Id. Gem værdien sammen med anmodningens tidsstempel, metode, sti og status til fejlfinding. Du kan også sende dit eget gyldige X-Request-Id; API'et gentager det i svaret.