Прескокни до содржината

Автентицирајте API-барање

Испратете го API-клучот во заглавие, чувајте го на сервер и зачувајте го ID-то на барањето.

Ажурирано на

Испратете го заглавието со API-клучот

Јавното програмско API се наоѓа на https://api.threetone.in. Испратете го клучот во заглавието x-api-key на барањето:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

Користете го клучот како вредност на заглавие. Не ставајте го во URL, низа за пребарување или тело на барањето. Програмско барање треба да испрати x-api-key; ако го испрати заедно со Authorization, барањето се одбива како двосмислено.

Чувајте го клучот на серверот

Вчитувајте го од серверски управувач со тајни или променлива на околината. Не го вградувајте во клиентски JavaScript, пакети на мобилни апликации, дневници или пораки за грешки. За секоја пуштена интеграција користете посебен клуч со тесен опсег за истекување на еден акредитив да не отвори неповрзани операции.

Зачувајте го ID-то на барањето

Threetone го враќа заглавието X-Request-Id во одговорот. При решавање проблеми чувајте ја таа вредност со времето, методот, патеката и статусот. Може да испратите и сопствен валиден X-Request-Id; API го повторува во одговорот.