Get Tools Lab 개발자 API
인증된 개발자 엔드포인트를 사용하여 게시된 도구, 가이드 및 플랫폼 워크플로를 통합합니다. 사용 가능한 기능은 활성화된 API 모듈과 액세스 수준에 따라 다릅니다.
API 옵션
플랫폼에는 API 키, OAuth 클라이언트 자격 증명, 사용량 분석, 속도 제한 및 서명된 웹훅 전달을 지원하는 REST 엔드포인트와 경량 GraphQL 호환 레이어가 포함되어 있습니다. 모든 공개 웹사이트 기능이 API를 통해 자동으로 제공되는 것은 아닙니다.
인증
REST v1 엔드포인트는 X-API-Key 헤더. 최신 엔드포인트는 지원되는 전달자 토큰을 허용할 수도 있습니다. 모든 자격 증명을 비밀로 유지하고 키가 노출되면 즉시 교체하세요.
curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"
공통 REST 엔드포인트
도구s
GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json
가이드s
GET /api/v1/guides.php
GET /api/v1/guides.php?q=image
REST v2 및 GraphQL
통합 개발자 플랫폼은 지원되는 리소스에 대한 최신 REST 경로 및 GraphQL 작업을 노출할 수 있습니다. 개발자 영역과 API 플레이그라운드를 사용하여 현재 배포에서 실제로 활성화된 엔드포인트를 확인하세요.
비율 제한
API 요청은 분당 또는 일일로 제한될 수 있습니다. 한도를 초과하는 요청은 HTTP를 반환할 수 있습니다. 429 Too Many Requests 와 함께 재시도 또는 재설정 정보를 제공합니다. 애플리케이션은 실패한 요청을 즉시 반복하는 대신 백오프를 사용해야 합니다.
웹훅
지원되는 이벤트는 HTTPS 웹훅 대상으로 전달될 수 있습니다. 서명이 활성화된 경우 페이로드를 신뢰하기 전에 HMAC 서명을 확인하세요. 웹훅 소비자는 또한 재시도를 허용해야 하며 이벤트 처리를 멱등성으로 만들어 동일한 전달이 중복 작업을 생성하지 않도록 해야 합니다.
오류s
잘못된 자격 증명, 비활성화된 클라이언트, 소진된 할당량 또는 잘못된 형식의 요청은 HTTP 4xx 상태 코드와 함께 구조화된 JSON 오류를 반환할 수 있습니다. 서버 측 오류는 5xx 응답을 사용합니다. 애플리케이션은 오류 보고서에 비밀 자격 증명을 노출하는 대신 가능한 경우 응답 상태와 요청 식별자를 기록해야 합니다.
보안 guidance
- 공개 브라우저 JavaScript에 비밀 API 키를 포함하지 마십시오.
- API 및 웹훅 트래픽에 HTTPS를 사용합니다.
- 클라이언트에게 필요한 권한만 부여하세요.
- 웹훅 서명의 유효성을 검사합니다.
- 손상된 자격 증명을 순환합니다.
- 문서화된 속도 제한과 파일 크기 제한을 존중합니다.
SDK 및 플레이그라운드
SDK 예제와 대화형 놀이터를 보려면 개발자 섹션을 방문하세요. 생산 파일이나 고객 정보를 사용하기 전에 민감하지 않은 데이터와의 통합을 테스트하십시오.