Pamahalaan ang mga API key, patotohanan ang mga request, at ayusin ang mga error.
Gumawa ng API key na may limitadong pahintulot, kopyahin ang secret nang minsan, at i-revoke kapag hindi na kailangan.
Ipadala ang Threetone API key sa x-api-key header at huwag ilagay ang credential sa client code.
Suriin ang 401 at 403 responses mula sa API key authentication at authorization checks.
Gamitin ang 422 response para hanapin ang maling field at itama ang request structure o value.
Maghintay pagkatapos ng 429 response at maingat na ulitin ang ligtas na operasyon matapos ang pansamantalang server error.