Treceți la conținut

Autentificați o cerere API

Trimiteți o cheie API Threetone în antetul x-api-key și păstrați credențiala în afara codului client.

Actualizat la

Trimiteți antetul cheii API

API-ul public pentru acces programatic este disponibil la https://api.threetone.in. Trimiteți cheia API în antetul de cerere x-api-key:

curl --request GET \
  --url 'https://api.threetone.in/v1/convai/agents' \
  --header "x-api-key: $THREETONE_API_KEY"

Folosiți cheia ca valoare a antetului. Nu o puneți într-un URL, într-un șir de interogare sau în corpul cererii. O cerere programatică trebuie să trimită x-api-key; trimiterea lui împreună cu un antet Authorization este respinsă ca ambiguă.

Păstrați cheia pe server

Încărcați cheia dintr-un manager de secrete de pe server sau dintr-o variabilă de mediu. Nu o includeți în JavaScript pentru interfață, pachete de aplicații mobile, jurnale sau mesaje de eroare. Folosiți o cheie separată, cu permisiuni restrânse, pentru fiecare integrare implementată, astfel încât o credențială divulgată să nu expună operațiuni fără legătură.

Înregistrați ID-ul cererii

Threetone returnează antetul de răspuns X-Request-Id. Păstrați această valoare împreună cu ora, metoda, calea și starea cererii pentru depanare. Puteți trimite și propriul X-Request-Id valid; API-ul îl reproduce în răspuns.