Ontwikkelingstoegang

Get Tools Lab Ontwikkelings-API

Integreer gepubliceerde tools, handleidingen en platformworkflows met behulp van geverifieerde ontwikkelaarseindpunten. De beschikbare mogelijkheden zijn afhankelijk van de ingeschakelde API-modules en uw toegangsniveau.

API-opties

Het platform bevat REST-eindpunten en een lichtgewicht GraphQL-compatibele laag, met ondersteuning voor API-sleutels, OAuth-clientreferenties, gebruiksanalyses, snelheidslimieten en ondertekende webhook-levering. Niet elke openbare websitefunctie is automatisch beschikbaar via de API.

Authenticatie

REST v1-eindpunten kunnen een API-sleutel gebruiken in de X-API-Key koptekst. Nieuwere eindpunten accepteren mogelijk ook ondersteunde dragertokens. Houd alle inloggegevens geheim en draai een sleutel onmiddellijk om als deze zichtbaar wordt.

curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"

Algemene REST-eindpunten

Hulpmiddelen

GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json

Gidsen

GET /api/v1/guides.php
GET /api/v1/guides.php?q=image

REST v2 en GraphQL

Het geconsolideerde ontwikkelaarsplatform kan nieuwere REST-routes en GraphQL-bewerkingen voor ondersteunde bronnen beschikbaar stellen. Gebruik het Ontwikkelingsgebied en de API-speeltuin om de eindpunten te bekijken die daadwerkelijk zijn ingeschakeld in de huidige implementatie.

Tarieflimieten

API-verzoeken kunnen beperkt zijn per minuut of per dag. Een verzoek dat de limiet overschrijdt, kan HTTP retourneren 429 Too Many Requests samen met informatie over opnieuw proberen of resetten. Toepassingen moeten backoff gebruiken in plaats van mislukte aanvragen onmiddellijk te herhalen.

Webhooks

Ondersteunde gebeurtenissen kunnen worden afgeleverd op een HTTPS-webhookbestemming. Als ondertekening is ingeschakeld, verifieert u de HMAC-handtekening voordat u de payload vertrouwt. Een webhookconsument moet ook nieuwe pogingen tolereren en de verwerking van gebeurtenissen idempotent maken, zodat dezelfde levering geen dubbele acties veroorzaakt.

Fouten

Ongeldige inloggegevens, uitgeschakelde clients, opgebruikte quota of verkeerd ingedeelde verzoeken kunnen gestructureerde JSON-fouten retourneren met HTTP 4xx-statuscodes. Fouten aan de serverzijde gebruiken 5xx-reacties. Toepassingen moeten de responsstatus en de verzoek-ID registreren, indien beschikbaar, in plaats van geheime inloggegevens bloot te leggen in foutrapporten.

Beveiliging guidance

  • Sluit nooit geheime API-sleutels in openbare JavaScript-browser in.
  • Gebruik HTTPS voor API- en webhookverkeer.
  • Geef clients alleen de machtigingen die ze nodig hebben.
  • Valideer webhookhandtekeningen.
  • Gecompromitteerde inloggegevens roteren.
  • Respecteer de gedocumenteerde snelheidslimieten en limieten voor de bestandsgrootte.

SDK's en speeltuin

Bezoek de sectie Ontwikkeling voor SDK-voorbeelden en de interactieve speeltuin. Test integraties met niet-gevoelige gegevens voordat u productiebestanden of klantinformatie gebruikt.