Get Tools Lab API de développement
Intégrez les outils, guides et flux de travail de plateforme publiés à l'aide de points de terminaison de développeur authentifiés. Les fonctionnalités disponibles dépendent des modules API activés et de votre niveau d'accès.
Options API
La plate-forme comprend des points de terminaison REST et une couche légère compatible GraphQL, avec prise en charge des clés API, des informations d'identification du client OAuth, des analyses d'utilisation, des limites de débit et de la livraison de webhooks signés. Toutes les fonctionnalités des sites Web publics ne sont pas automatiquement disponibles via l'API.
Authentification
Les points de terminaison REST v1 peuvent utiliser une clé API dans le
En-tête X-API-Key . Les points de terminaison plus récents peuvent également accepter les jetons de support pris en charge. Gardez toutes les informations d’identification secrètes et faites pivoter une clé immédiatement si elle est exposée.
curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"
Points de terminaison REST courants
Outils
GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json
Guides
GET /api/v1/guides.php
GET /api/v1/guides.php?q=image
REST v2 et GraphQL
La plate-forme de développement consolidée peut exposer des routes REST et des opérations GraphQL plus récentes pour les ressources prises en charge. Utilisez la zone Développement et l'API Playground pour voir les points de terminaison réellement activés sur le déploiement actuel.
Limites de débit
Les requêtes API peuvent être limitées par minute ou par jour. Une requête qui dépasse sa limite peut renvoyer HTTP 429 Too Many Requests avec les informations de nouvelle tentative ou de réinitialisation. Les applications doivent utiliser l'interruption plutôt que de répéter immédiatement les demandes ayant échoué.
Webhooks
Les événements pris en charge peuvent être transmis à une destination de webhook HTTPS. Lorsque la signature est activée, vérifiez la signature HMAC avant de faire confiance à la charge utile. Un consommateur de webhook doit également tolérer les nouvelles tentatives et doit rendre le traitement des événements idempotent afin que la même livraison ne crée pas d'actions en double.
Erreurs
Des informations d'identification invalides, des clients désactivés, des quotas épuisés ou des requêtes mal formées peuvent renvoyer des erreurs JSON structurées avec des codes d'état HTTP 4xx. Les échecs côté serveur utilisent des réponses 5xx. Les applications doivent enregistrer l'état de la réponse et l'identifiant de la demande lorsqu'ils sont disponibles plutôt que d'exposer les informations d'identification secrètes dans les rapports d'erreurs.
Sécurité guidance
- N'intégrez jamais de clés API secrètes dans le JavaScript du navigateur public.
- Utilisez HTTPS pour le trafic des API et des webhooks.
- Accordez aux clients uniquement les autorisations dont ils ont besoin.
- Validez les signatures de webhook.
- Rotation des informations d'identification compromises.
- Respectez les limites de débit et les limites de taille de fichier documentées.
SDK et terrain de jeu
Visitez la section Développement pour des exemples de SDK et le terrain de jeu interactif. Testez les intégrations avec des données non sensibles avant d'utiliser des fichiers de production ou des informations client.