Autenticar um pedido à API
Envie uma chave de API da Threetone no cabeçalho x-api-key e mantenha a credencial fora do código do cliente.
Atualizado em
Envie o cabeçalho da chave de API
A API pública para acesso programático está disponível em https://api.threetone.in. Envie a chave de API no cabeçalho x-api-key do pedido:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Utilize a chave como valor do cabeçalho. Não a coloque num URL, numa cadeia de consulta ou no corpo do pedido. Um pedido programático deve enviar x-api-key; o envio simultâneo de um cabeçalho Authorization é rejeitado por ser ambíguo.
Mantenha a chave no servidor
Carregue a chave a partir de um gestor de segredos no servidor ou de uma variável de ambiente. Não a inclua em JavaScript da interface, pacotes de aplicações móveis, registos ou mensagens de erro. Utilize uma chave separada e com permissões limitadas para cada integração implementada, para que a divulgação de uma credencial não exponha operações sem relação.
Registe o ID do pedido
A Threetone devolve um cabeçalho de resposta X-Request-Id. Guarde este valor com a hora, o método, o caminho e o estado do pedido para resolver problemas. Também pode enviar um X-Request-Id válido; a API devolve-o na resposta.