Vai al contenuto

Autentica una richiesta API

Invia una chiave API Threetone nell'intestazione x-api-key e mantieni la credenziale fuori dal codice client.

Aggiornato

Invia l'intestazione della chiave API

L'API pubblica accessibile a livello di codice è disponibile su https://api.threetone.in. Invia la chiave API nell'intestazione della richiesta x-api-key:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

Usa la chiave come valore dell'intestazione. Non inserirla nell'URL, nella stringa di query o nel corpo della richiesta. Una richiesta programmatica deve includere x-api-key; l'invio insieme a un'intestazione Authorization viene rifiutato perché ambiguo.

Mantieni la chiave sul server

Carica la chiave da un gestore di segreti lato server o da una variabile d'ambiente. Non incorporarla nel JavaScript frontend, nei pacchetti dell'app mobile, nei log o nei messaggi di errore. Usa una chiave separata e con ambito ristretto per ogni integrazione distribuita, così la fuga di una credenziale non espone operazioni non correlate.

Registra l'ID della richiesta

Threetone restituisce un'intestazione di risposta X-Request-Id. Conserva il valore insieme all'ora della richiesta, al metodo, al percorso e allo stato durante la risoluzione dei problemi. Puoi anche inviare un tuo X-Request-Id valido; l'API lo ripropone nella risposta.