Beheer API-sleutels, verifieer aanvragen en los fouten op.
Maak een API-sleutel met beperkte rechten, kopieer de geheime waarde eenmaal en trek de sleutel in wanneer deze niet meer nodig is.
Stuur een Threetone-API-sleutel mee in de x-api-key-header en houd de sleutel buiten clientcode.
Onderzoek 401- en 403-responsen van authenticatie- en autorisatiecontroles voor API-sleutels.
Gebruik een 422-respons om het ongeldige veld te vinden en de structuur of waarde van de aanvraag te corrigeren.
Wacht na een 429-respons en probeer veilige bewerkingen zorgvuldig opnieuw na tijdelijke serverstoringen.