Langkau ke kandungan

Sahkan permintaan API

Hantar kunci API Threetone dalam pengepala x-api-key dan jauhkannya daripada kod klien.

Dikemas kini

Hantar pengepala kunci API

API awam untuk penggunaan program tersedia di https://api.threetone.in. Hantar kunci dalam pengepala permintaan x-api-key:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

Gunakan kunci sebagai nilai pengepala, bukan dalam URL, rentetan pertanyaan atau badan permintaan. Permintaan programatik patut menghantar x-api-key; menghantarnya bersama pengepala Authorization ditolak kerana pengesahan menjadi tidak jelas.

Simpan kunci pada server

Muatkan kunci daripada pengurus rahsia sebelah server atau pemboleh ubah persekitaran. Jangan masukkannya dalam JavaScript frontend, pakej aplikasi mudah alih, log atau mesej ralat. Gunakan kunci berasingan dengan skop terhad untuk setiap integrasi yang digunakan supaya kebocoran satu kunci tidak mendedahkan operasi lain.

Rekodkan ID permintaan

Threetone memulangkan pengepala respons X-Request-Id. Simpan nilainya bersama cap masa, kaedah, laluan dan status permintaan untuk penyelesaian masalah. Anda juga boleh menghantar X-Request-Id sah milik sendiri; API akan mengulanginya dalam respons.