Autentica una richiesta API
Invia una chiave API Threetone nell'intestazione x-api-key e mantieni la credenziale fuori dal codice client.
Aggiornato
Invia l'intestazione della chiave API
L'API pubblica accessibile a livello di codice è disponibile su https://api.threetone.in. Invia la chiave API nell'intestazione della richiesta x-api-key:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Usa la chiave come valore dell'intestazione. Non inserirla nell'URL, nella stringa di query o nel corpo della richiesta. Una richiesta programmatica deve includere x-api-key; l'invio insieme a un'intestazione Authorization viene rifiutato perché ambiguo.
Mantieni la chiave sul server
Carica la chiave da un gestore di segreti lato server o da una variabile d'ambiente. Non incorporarla nel JavaScript frontend, nei pacchetti dell'app mobile, nei log o nei messaggi di errore. Usa una chiave separata e con ambito ristretto per ogni integrazione distribuita, così la fuga di una credenziale non espone operazioni non correlate.
Registra l'ID della richiesta
Threetone restituisce un'intestazione di risposta X-Request-Id. Conserva il valore insieme all'ora della richiesta, al metodo, al percorso e allo stato durante la risoluzione dei problemi. Puoi anche inviare un tuo X-Request-Id valido; l'API lo ripropone nella risposta.