Bir API isteğini doğrulayın
Bir Threetone API anahtarını x-api-key istek başlığında gönderin ve kimlik bilgisini istemci kodundan uzak tutun.
Güncelleme:
API anahtarı başlığını gönderin
Genel programlama API'si https://api.threetone.in adresinden sunulur. API anahtarını x-api-key istek başlığında gönderin:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Anahtarı başlık değeri olarak kullanın. URL'ye, sorgu dizesine veya istek gövdesine koymayın. Programatik bir istek x-api-key göndermelidir; bunu bir Authorization başlığıyla birlikte göndermek belirsiz kimlik doğrulama nedeniyle reddedilir.
Anahtarı sunucuda tutun
Anahtarı sunucu tarafındaki bir gizli bilgi yöneticisinden veya ortam değişkeninden yükleyin. Anahtarı frontend JavaScript'e, mobil uygulama paketlerine, günlüklere veya hata iletilerine eklemeyin. Sızan bir kimlik bilgisinin ilgisiz işlemleri açığa çıkarmaması için dağıtılan her entegrasyonda ayrı ve dar kapsamlı bir anahtar kullanın.
İstek kimliğini kaydedin
Threetone, yanıt başlığında X-Request-Id döndürür. Sorun giderirken bu değeri istek zaman damgası, yöntem, yol ve durumla birlikte saklayın. Kendi geçerli X-Request-Id değerinizi de gönderebilirsiniz; API bu değeri yanıtta aynen döndürür.