Get Tools Lab Разработка API
Интегрируйте опубликованные инструменты, руководства и рабочие процессы платформы, используя проверенные конечные точки разработчиков. Доступные возможности зависят от включенных модулей API и вашего уровня доступа.
Параметры API
Платформа включает в себя конечные точки REST и легкий GraphQL-совместимый уровень с поддержкой ключей API, учетных данных клиента OAuth, аналитики использования, ограничений скорости и доставки подписанного веб-перехватчика. Не все функции общедоступного веб-сайта автоматически доступны через API.
Аутентификация
Конечные точки REST v1 могут использовать ключ API в
Заголовок X-API-Key . Новые конечные точки также могут принимать поддерживаемые токены носителя. Храните все учетные данные в секрете и немедленно меняйте ключ, если он станет известен.
curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"
Общие конечные точки REST
Инструментs
GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json
Руководствоs
GET /api/v1/guides.php
GET /api/v1/guides.php?q=image
REST v2 и GraphQL
Консолидированная платформа разработчиков может предоставлять новые маршруты REST и операции GraphQL для поддерживаемых ресурсов. Используйте область «Разработка» и игровую площадку API, чтобы увидеть конечные точки, которые фактически включены в текущем развертывании.
Ограничения скорости
Запросы API могут быть ограничены в минуту или в день. Запрос, превышающий лимит, может вернуть HTTP 429 Too Many Requests вместе с информацией о повторной попытке или сбросе. Приложениям следует использовать отсрочку, а не немедленно повторять неудачные запросы.
Вебхуки
Поддерживаемые события могут доставляться в пункт назначения веб-перехватчика HTTPS. Если подпись включена, проверьте подпись HMAC, прежде чем доверять полезной нагрузке. Потребитель веб-перехватчика также должен допускать повторные попытки и должен сделать обработку событий идемпотентной, чтобы одна и та же доставка не создавала повторяющихся действий.
Ошибкаs
Неверные учетные данные, отключенные клиенты, исчерпанные квоты или неверные запросы могут возвращать структурированные ошибки JSON с кодами состояния HTTP 4xx. При сбоях на стороне сервера используются ответы 5xx. Приложения должны регистрировать статус ответа и идентификатор запроса, если он доступен, а не раскрывать секретные учетные данные в отчетах об ошибках.
Безопасность guidance
- Никогда не встраивайте секретные ключи API в JavaScript общедоступного браузера.
- Используйте HTTPS для трафика API и веб-перехватчика.
- Предоставляйте клиентам только те разрешения, которые им необходимы.
- Проверьте подписи веб-перехватчиков.
- Замена скомпрометированных учетных данных.
- Соблюдайте документированные ограничения скорости и размера файла.
SDK и игровая площадка
Посетите раздел «Разработка», чтобы ознакомиться с примерами SDK и интерактивной игровой площадкой. Протестируйте интеграцию с неконфиденциальными данными, прежде чем использовать производственные файлы или информацию о клиентах.