I-authenticate ang API request
Ipadala ang Threetone API key sa x-api-key header at huwag ilagay ang credential sa client code.
Na-update noong
Ipadala ang API key header
Nasa https://api.threetone.in ang pampublikong programmatic API. Ipadala ang API key sa x-api-key request header:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Gamitin ang key bilang header value. Huwag itong ilagay sa URL, query string, o request body. Dapat magpadala ng x-api-key ang programmatic request; tatanggihan ito bilang malabo kung may kasama ring Authorization header.
Panatilihin ang key sa server
I-load ang key mula sa server-side secret manager o environment variable. Huwag itong ilagay sa frontend JavaScript, mobile app bundle, log, o error message. Gumamit ng hiwalay at limitadong key sa bawat deployed integration upang hindi malantad ang ibang operasyon kung may isang key na tumagas.
Itala ang request ID
Ibinabalik ng Threetone ang X-Request-Id response header. Itabi ito kasama ang timestamp, method, path, at status kapag nag-iimbestiga. Maaari ka ring magpadala ng sarili mong valid na X-Request-Id; ibabalik ito ng API sa response.