Godkend en API-anmodning
Send en Threetone-API-nøgle i x-api-key-headeren, og hold den ude af klientkode.
Opdateret
Send headeren med API-nøglen
Den offentlige programmatiske API findes på https://api.threetone.in. Send nøglen i anmodningens x-api-key-header:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Brug nøglen som en headerværdi, ikke i en URL, en query-streng eller anmodningens indhold. Programmatiske anmodninger skal sende x-api-key. Hvis den sendes sammen med en Authorization-header, afvises anmodningen som tvetydig.
Opbevar nøglen på serveren
Indlæs nøglen fra en serverbaseret hemmelighedshåndtering eller miljøvariabel. Indbyg den ikke i frontend-JavaScript, mobilapp-pakker, logfiler eller fejlmeddelelser. Brug en særskilt nøgle med snævre rettigheder for hver udrullet integration, så et læk ikke giver adgang til andre operationer.
Registrer anmodnings-id'et
Threetone returnerer svarheaderen X-Request-Id. Gem værdien sammen med anmodningens tidsstempel, metode, sti og status til fejlfinding. Du kan også sende dit eget gyldige X-Request-Id; API'et gentager det i svaret.