API 요청 인증하기
Threetone API 키를 §BT§x-api-key§BT§ 헤더에 보내고 자격 증명이 클라이언트 코드에 포함되지 않도록 하세요.
업데이트:
API 키 헤더 보내기
공개 프로그래밍 API는 https://api.threetone.in에서 제공됩니다. 요청 헤더 x-api-key에 API 키를 보내세요.
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
키를 헤더 값으로 사용하세요. URL, 쿼리 문자열 또는 요청 본문에 넣지 마세요. 프로그래밍 방식의 요청에는 x-api-key를 보내야 합니다. Authorization 헤더와 함께 보내면 모호한 인증으로 간주되어 거부됩니다.
키를 서버에 보관하기
서버 측 비밀 관리 서비스나 환경 변수에서 키를 불러오세요. 프런트엔드 JavaScript, 모바일 앱 번들, 로그 또는 오류 메시지에 키를 포함하지 마세요. 배포된 통합마다 별도의 제한된 키를 사용하세요. 이렇게 하면 자격 증명이 유출되더라도 관련 없는 작업까지 노출되지 않습니다.
요청 ID 기록하기
Threetone은 X-Request-Id 응답 헤더를 반환합니다. 문제를 조사할 때 사용할 수 있도록 이 값을 요청 시각, 메서드, 경로, 상태와 함께 보관하세요. 유효한 X-Request-Id를 직접 보내도 API가 응답에 그대로 돌려줍니다.