Get Tools Lab Sviluppo API
Integra strumenti pubblicati, guide e flussi di lavoro della piattaforma utilizzando endpoint di sviluppo autenticati. Le funzionalità disponibili dipendono dai moduli API abilitati e dal tuo livello di accesso.
Opzioni API
La piattaforma include endpoint REST e un livello leggero compatibile con GraphQL, con supporto per chiavi API, credenziali client OAuth, analisi di utilizzo, limiti di velocità e consegna di webhook firmati. Non tutte le funzionalità dei siti Web pubblici sono automaticamente disponibili tramite l'API.
Autenticazione
Gli endpoint REST v1 possono utilizzare una chiave API in
Intestazione X-API-Key . Gli endpoint più recenti possono anche accettare token al portatore supportati. Mantieni segrete tutte le credenziali e ruota immediatamente una chiave se viene esposta.
curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"
Endpoint REST comuni
Strumenti
GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json
Guide
GET /api/v1/guides.php
GET /api/v1/guides.php?q=image
REST v2 e GraphQL
La piattaforma consolidata per sviluppatori può esporre percorsi REST e operazioni GraphQL più recenti per le risorse supportate. Utilizza l'area Sviluppo e il parco giochi API per visualizzare gli endpoint effettivamente abilitati nella distribuzione corrente.
Limiti di velocità
Le richieste API possono essere limitate al minuto o al giorno. Una richiesta che supera il limite può restituire HTTP 429 Too Many Requests insieme alle informazioni sul nuovo tentativo o sul ripristino. Le applicazioni dovrebbero utilizzare il backoff anziché ripetere immediatamente le richieste non riuscite.
Webhook
Gli eventi supportati possono essere consegnati a una destinazione webhook HTTPS. Se la firma è abilitata, verifica la firma HMAC prima di considerare attendibile il payload. Un consumatore di webhook dovrebbe inoltre tollerare nuovi tentativi e rendere idempotente l'elaborazione degli eventi in modo che la stessa consegna non crei azioni duplicate.
Errori
Credenziali non valide, client disabilitati, quote esaurite o richieste non valide possono restituire errori JSON strutturati con codici di stato HTTP 4xx. Gli errori lato server utilizzano risposte 5xx. Le applicazioni dovrebbero registrare lo stato della risposta e l'identificatore della richiesta, ove disponibile, anziché esporre le credenziali segrete nei rapporti sugli errori.
Sicurezza guidance
- Non incorporare mai chiavi API segrete nel JavaScript del browser pubblico.
- Utilizza HTTPS per il traffico API e webhook.
- Fornire ai client solo le autorizzazioni di cui hanno bisogno.
- Convalida le firme dei webhook.
- Ruota le credenziali compromesse.
- Rispettare i limiti di velocità e le dimensioni dei file documentati.
SDK e parco giochi
Visita la sezione Sviluppo per esempi di SDK e il parco giochi interattivo. Testare le integrazioni con dati non sensibili prima di utilizzare file di produzione o informazioni sui clienti.