Autentikasi permintaan API
Kirim kunci API Threetone di header x-api-key dan jaga agar kredensial tidak masuk ke kode klien.
Diperbarui
Kirim header kunci API
API publik untuk akses programatis tersedia di https://api.threetone.in. Kirim kunci API di header permintaan x-api-key:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Gunakan kunci sebagai nilai header. Jangan masukkan ke URL, string kueri, atau isi permintaan. Permintaan programatis harus mengirim x-api-key; pengiriman bersama header Authorization akan ditolak karena ambigu.
Simpan kunci di server
Muat kunci dari pengelola rahasia sisi server atau variabel lingkungan. Jangan tanamkan di JavaScript frontend, bundel aplikasi seluler, log, atau pesan error. Gunakan kunci terpisah dengan cakupan terbatas untuk setiap integrasi yang diterapkan agar satu kredensial yang bocor tidak membuka operasi lain yang tidak terkait.
Catat ID permintaan
Threetone mengembalikan header respons X-Request-Id. Simpan nilai itu bersama waktu permintaan, metode, jalur, dan status saat memecahkan masalah. Anda juga dapat mengirim X-Request-Id valid sendiri; API akan menggemakannya di respons.