Acesso ao desenvolvimento

Get Tools Lab API para desenvolvedores

Integre ferramentas publicadas, guias e fluxos de trabalho de plataforma usando endpoints de desenvolvedor autenticados. Os recursos disponíveis dependem dos módulos API habilitados e do seu nível de acesso.

Opções de API

A plataforma inclui endpoints REST e uma camada leve compatível com GraphQL, com suporte para chaves de API, credenciais de cliente OAuth, análise de uso, limites de taxa e entrega de webhook assinada. Nem todos os recursos de sites públicos estão automaticamente disponíveis por meio da API.

Autenticação

Os terminais REST v1 podem usar uma chave de API no X-API-Key cabeçalho. Os endpoints mais recentes também podem aceitar tokens de portador suportados. Mantenha todas as credenciais em segredo e alterne uma chave imediatamente se ela for exposta.

curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"

Terminais REST comuns

Ferramentas

GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json

Guias

GET /api/v1/guides.php
GET /api/v1/guides.php?q=image

REST v2 e GraphQL

A plataforma de desenvolvedor consolidada pode expor rotas REST e operações GraphQL mais recentes para recursos suportados. Use a área de Desenvolvimento e o playground da API para ver os endpoints que estão realmente habilitados na implantação atual.

Limites de taxa

As solicitações de API podem ser limitadas por minuto ou por dia. Uma solicitação que excede seu limite pode retornar HTTP 429 Too Many Requests junto com informações de nova tentativa ou redefinição. Os aplicativos devem usar a espera em vez de repetir imediatamente as solicitações com falha.

Webhooks

Os eventos suportados podem ser entregues a um destino de webhook HTTPS. Onde a assinatura estiver habilitada, verifique a assinatura HMAC antes de confiar na carga útil. Um consumidor de webhook também deve tolerar novas tentativas e tornar o processamento de eventos idempotente para que a mesma entrega não crie ações duplicadas.

Erros

Credenciais inválidas, clientes desabilitados, cotas esgotadas ou solicitações malformadas podem retornar erros JSON estruturados com códigos de status HTTP 4xx. As falhas do lado do servidor usam respostas 5xx. Os aplicativos devem registrar o status da resposta e o identificador da solicitação, quando disponível, em vez de expor credenciais secretas em relatórios de erros.

Segurança guidance

  • Nunca incorpore chaves de API secretas em JavaScript de navegador público.
  • Use HTTPS para tráfego de API e webhook.
  • Conceda aos clientes apenas as permissões que eles necessitam.
  • Valide assinaturas de webhook.
  • Alterne credenciais comprometidas.
  • Respeite os limites de taxa documentados e os limites de tamanho de arquivo.

SDKs e playground

Visite a seção Desenvolvimento para exemplos de SDK e o playground interativo. Teste integrações com dados não confidenciais antes de usar arquivos de produção ou informações do cliente.