Autentificați o cerere API
Trimiteți o cheie API Threetone în antetul x-api-key și păstrați credențiala în afara codului client.
Actualizat la
Trimiteți antetul cheii API
API-ul public pentru acces programatic este disponibil la https://api.threetone.in. Trimiteți cheia API în antetul de cerere x-api-key:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Folosiți cheia ca valoare a antetului. Nu o puneți într-un URL, într-un șir de interogare sau în corpul cererii. O cerere programatică trebuie să trimită x-api-key; trimiterea lui împreună cu un antet Authorization este respinsă ca ambiguă.
Păstrați cheia pe server
Încărcați cheia dintr-un manager de secrete de pe server sau dintr-o variabilă de mediu. Nu o includeți în JavaScript pentru interfață, pachete de aplicații mobile, jurnale sau mesaje de eroare. Folosiți o cheie separată, cu permisiuni restrânse, pentru fiecare integrare implementată, astfel încât o credențială divulgată să nu expună operațiuni fără legătură.
Înregistrați ID-ul cererii
Threetone returnează antetul de răspuns X-Request-Id. Păstrați această valoare împreună cu ora, metoda, calea și starea cererii pentru depanare. Puteți trimite și propriul X-Request-Id valid; API-ul îl reproduce în răspuns.