Μετάβαση στο περιεχόμενο

Έλεγχος ταυτότητας αιτήματος API

Στείλτε ένα κλειδί API της Threetone στην κεφαλίδα αιτήματος x-api-key και κρατήστε το διαπιστευτήριο έξω από τον κώδικα πελάτη.

Ενημερώθηκε

Στείλτε την κεφαλίδα κλειδιού API

Το δημόσιο προγραμματιστικό API παρέχεται από τη διεύθυνση https://api.threetone.in. Στείλτε το κλειδί API στην κεφαλίδα αιτήματος x-api-key:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

Χρησιμοποιήστε το κλειδί ως τιμή κεφαλίδας. Μην το τοποθετείτε σε URL, συμβολοσειρά ερωτήματος ή σώμα αιτήματος. Ένα προγραμματιστικό αίτημα πρέπει να στέλνει x-api-key. Αν το στείλει μαζί με κεφαλίδα Authorization, απορρίπτεται ως αμφίσημο.

Κρατήστε το κλειδί στον διακομιστή

Φορτώστε το κλειδί από διαχειριστή μυστικών ή μεταβλητή περιβάλλοντος στην πλευρά του διακομιστή. Μην το ενσωματώνετε σε JavaScript διεπαφής, πακέτα εφαρμογών για κινητά, αρχεία καταγραφής ή μηνύματα σφάλματος. Χρησιμοποιήστε ξεχωριστό κλειδί περιορισμένου εύρους για κάθε αναπτυγμένη ενσωμάτωση, ώστε ένα διαρρεύσαν διαπιστευτήριο να μην εκθέτει άσχετες λειτουργίες.

Καταγράψτε το αναγνωριστικό αιτήματος

Η Threetone επιστρέφει κεφαλίδα απόκρισης X-Request-Id. Κρατήστε αυτήν την τιμή μαζί με τη χρονική σήμανση, τη μέθοδο, τη διαδρομή και την κατάσταση του αιτήματος κατά τη διερεύνηση προβλημάτων. Μπορείτε επίσης να στείλετε δικό σας έγκυρο X-Request-Id· το API το επιστρέφει στην απόκριση.