Get Tools Lab Ontwikkelings-API
Integreer gepubliceerde tools, handleidingen en platformworkflows met behulp van geverifieerde ontwikkelaarseindpunten. De beschikbare mogelijkheden zijn afhankelijk van de ingeschakelde API-modules en uw toegangsniveau.
API-opties
Het platform bevat REST-eindpunten en een lichtgewicht GraphQL-compatibele laag, met ondersteuning voor API-sleutels, OAuth-clientreferenties, gebruiksanalyses, snelheidslimieten en ondertekende webhook-levering. Niet elke openbare websitefunctie is automatisch beschikbaar via de API.
Authenticatie
REST v1-eindpunten kunnen een API-sleutel gebruiken in de X-API-Key koptekst. Nieuwere eindpunten accepteren mogelijk ook ondersteunde dragertokens. Houd alle inloggegevens geheim en draai een sleutel onmiddellijk om als deze zichtbaar wordt.
curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"
Algemene REST-eindpunten
Hulpmiddelen
GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json
Gidsen
GET /api/v1/guides.php
GET /api/v1/guides.php?q=image
REST v2 en GraphQL
Het geconsolideerde ontwikkelaarsplatform kan nieuwere REST-routes en GraphQL-bewerkingen voor ondersteunde bronnen beschikbaar stellen. Gebruik het Ontwikkelingsgebied en de API-speeltuin om de eindpunten te bekijken die daadwerkelijk zijn ingeschakeld in de huidige implementatie.
Tarieflimieten
API-verzoeken kunnen beperkt zijn per minuut of per dag. Een verzoek dat de limiet overschrijdt, kan HTTP retourneren 429 Too Many Requests samen met informatie over opnieuw proberen of resetten. Toepassingen moeten backoff gebruiken in plaats van mislukte aanvragen onmiddellijk te herhalen.
Webhooks
Ondersteunde gebeurtenissen kunnen worden afgeleverd op een HTTPS-webhookbestemming. Als ondertekening is ingeschakeld, verifieert u de HMAC-handtekening voordat u de payload vertrouwt. Een webhookconsument moet ook nieuwe pogingen tolereren en de verwerking van gebeurtenissen idempotent maken, zodat dezelfde levering geen dubbele acties veroorzaakt.
Fouten
Ongeldige inloggegevens, uitgeschakelde clients, opgebruikte quota of verkeerd ingedeelde verzoeken kunnen gestructureerde JSON-fouten retourneren met HTTP 4xx-statuscodes. Fouten aan de serverzijde gebruiken 5xx-reacties. Toepassingen moeten de responsstatus en de verzoek-ID registreren, indien beschikbaar, in plaats van geheime inloggegevens bloot te leggen in foutrapporten.
Beveiliging guidance
- Sluit nooit geheime API-sleutels in openbare JavaScript-browser in.
- Gebruik HTTPS voor API- en webhookverkeer.
- Geef clients alleen de machtigingen die ze nodig hebben.
- Valideer webhookhandtekeningen.
- Gecompromitteerde inloggegevens roteren.
- Respecteer de gedocumenteerde snelheidslimieten en limieten voor de bestandsgrootte.
SDK's en speeltuin
Bezoek de sectie Ontwikkeling voor SDK-voorbeelden en de interactieve speeltuin. Test integraties met niet-gevoelige gegevens voordat u productiebestanden of klantinformatie gebruikt.