Sahkan permintaan API
Hantar kunci API Threetone dalam pengepala x-api-key dan jauhkannya daripada kod klien.
Dikemas kini
Hantar pengepala kunci API
API awam untuk penggunaan program tersedia di https://api.threetone.in. Hantar kunci dalam pengepala permintaan x-api-key:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Gunakan kunci sebagai nilai pengepala, bukan dalam URL, rentetan pertanyaan atau badan permintaan. Permintaan programatik patut menghantar x-api-key; menghantarnya bersama pengepala Authorization ditolak kerana pengesahan menjadi tidak jelas.
Simpan kunci pada server
Muatkan kunci daripada pengurus rahsia sebelah server atau pemboleh ubah persekitaran. Jangan masukkannya dalam JavaScript frontend, pakej aplikasi mudah alih, log atau mesej ralat. Gunakan kunci berasingan dengan skop terhad untuk setiap integrasi yang digunakan supaya kebocoran satu kunci tidak mendedahkan operasi lain.
Rekodkan ID permintaan
Threetone memulangkan pengepala respons X-Request-Id. Simpan nilainya bersama cap masa, kaedah, laluan dan status permintaan untuk penyelesaian masalah. Anda juga boleh menghantar X-Request-Id sah milik sendiri; API akan mengulanginya dalam respons.