Accesso allo sviluppo

Get Tools Lab Sviluppo API

Integra strumenti pubblicati, guide e flussi di lavoro della piattaforma utilizzando endpoint di sviluppo autenticati. Le funzionalità disponibili dipendono dai moduli API abilitati e dal tuo livello di accesso.

Opzioni API

La piattaforma include endpoint REST e un livello leggero compatibile con GraphQL, con supporto per chiavi API, credenziali client OAuth, analisi di utilizzo, limiti di velocità e consegna di webhook firmati. Non tutte le funzionalità dei siti Web pubblici sono automaticamente disponibili tramite l'API.

Autenticazione

Gli endpoint REST v1 possono utilizzare una chiave API in Intestazione X-API-Key . Gli endpoint più recenti possono anche accettare token al portatore supportati. Mantieni segrete tutte le credenziali e ruota immediatamente una chiave se viene esposta.

curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"

Endpoint REST comuni

Strumenti

GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json

Guide

GET /api/v1/guides.php
GET /api/v1/guides.php?q=image

REST v2 e GraphQL

La piattaforma consolidata per sviluppatori può esporre percorsi REST e operazioni GraphQL più recenti per le risorse supportate. Utilizza l'area Sviluppo e il parco giochi API per visualizzare gli endpoint effettivamente abilitati nella distribuzione corrente.

Limiti di velocità

Le richieste API possono essere limitate al minuto o al giorno. Una richiesta che supera il limite può restituire HTTP 429 Too Many Requests insieme alle informazioni sul nuovo tentativo o sul ripristino. Le applicazioni dovrebbero utilizzare il backoff anziché ripetere immediatamente le richieste non riuscite.

Webhook

Gli eventi supportati possono essere consegnati a una destinazione webhook HTTPS. Se la firma è abilitata, verifica la firma HMAC prima di considerare attendibile il payload. Un consumatore di webhook dovrebbe inoltre tollerare nuovi tentativi e rendere idempotente l'elaborazione degli eventi in modo che la stessa consegna non crei azioni duplicate.

Errori

Credenziali non valide, client disabilitati, quote esaurite o richieste non valide possono restituire errori JSON strutturati con codici di stato HTTP 4xx. Gli errori lato server utilizzano risposte 5xx. Le applicazioni dovrebbero registrare lo stato della risposta e l'identificatore della richiesta, ove disponibile, anziché esporre le credenziali segrete nei rapporti sugli errori.

Sicurezza guidance

  • Non incorporare mai chiavi API segrete nel JavaScript del browser pubblico.
  • Utilizza HTTPS per il traffico API e webhook.
  • Fornire ai client solo le autorizzazioni di cui hanno bisogno.
  • Convalida le firme dei webhook.
  • Ruota le credenziali compromesse.
  • Rispettare i limiti di velocità e le dimensioni dei file documentati.

SDK e parco giochi

Visita la sezione Sviluppo per esempi di SDK e il parco giochi interattivo. Testare le integrazioni con dati non sensibili prima di utilizzare file di produzione o informazioni sui clienti.