ڈیولپر رسائی

Get Tools Lab ڈیولپر API

تصدیق شدہ ڈویلپر اینڈ پوائنٹس کا استعمال کرتے ہوئے شائع شدہ ٹولز، گائیڈز اور پلیٹ فارم ورک فلوز کو مربوط کریں۔ دستیاب صلاحیتوں کا انحصار فعال API ماڈیولز اور آپ کی رسائی کی سطح پر ہے۔

API کے اختیارات

پلیٹ فارم میں REST اینڈ پوائنٹس اور ایک ہلکی وزنی GraphQL-مطابقت والی پرت شامل ہے، جس میں API کیز، OAuth کلائنٹ کی اسناد، استعمال کے تجزیات، شرح کی حدیں اور دستخط شدہ ویب ہک ڈیلیوری شامل ہے۔ ہر عوامی ویب سائٹ کی خصوصیت API کے ذریعے خود بخود دستیاب نہیں ہوتی ہے۔

توثیق

REST v1 اینڈ پوائنٹس میں API کلید استعمال کر سکتے ہیں۔ X-API-Key ہیڈر۔ نئے اینڈ پوائنٹس معاون بیئرر ٹوکن بھی قبول کر سکتے ہیں۔ تمام اسناد کو خفیہ رکھیں اور اگر کوئی کلید سامنے آجائے تو اسے فوراً گھمائیں۔

curl -H "X-API-Key: qc_your_key" "https://gettoolslab.com/api/v1/tools.php"

مشترکہ REST اختتامی پوائنٹس

ٹولs

GET /api/v1/tools.php
GET /api/v1/tools.php?category=PDF
GET /api/v1/tools.php?q=json

رہنماs

GET /api/v1/guides.php
GET /api/v1/guides.php?q=image

REST v2 اور GraphQL

مضبوط ڈویلپر پلیٹ فارم معاون وسائل کے لیے نئے REST روٹس اور GraphQL آپریشنز کو بے نقاب کر سکتا ہے۔ ڈیولپر ایریا اور API پلے گراؤنڈ کا استعمال ان اینڈ پوائنٹس کو دیکھنے کے لیے کریں جو درحقیقت موجودہ تعیناتی پر فعال ہیں۔

شرح کی حد

API کی درخواستیں فی منٹ یا فی دن محدود ہو سکتی ہیں۔ ایک درخواست جو اپنی حد سے تجاوز کر جائے HTTP واپس کر سکتی ہے۔ 429 Too Many Requests دوبارہ کوشش کریں یا معلومات کو دوبارہ ترتیب دیں۔ درخواستوں کو ناکام درخواستوں کو فوری طور پر دہرانے کے بجائے بیک آف کا استعمال کرنا چاہیے۔

ویب ہکس

تعاون یافتہ ایونٹس کو HTTPS ویب ہک منزل تک پہنچایا جا سکتا ہے۔ جہاں دستخط کرنا فعال ہے، پے لوڈ پر بھروسہ کرنے سے پہلے HMAC دستخط کی تصدیق کریں۔ ایک ویب ہک صارف کو دوبارہ کوششوں کو بھی برداشت کرنا چاہیے اور ایونٹ کی پروسیسنگ کو کمزور بنانا چاہیے تاکہ وہی ڈیلیوری ڈپلیکیٹ ایکشنز نہ بنائے۔

خرابیs

غلط اسناد، غیر فعال کلائنٹس، ختم شدہ کوٹہ یا غلط درخواستیں HTTP 4xx اسٹیٹس کوڈز کے ساتھ ساختی JSON کی خرابیاں واپس کر سکتی ہیں۔ سرور سائیڈ کی ناکامیاں 5xx جوابات استعمال کرتی ہیں۔ درخواستوں کو غلطی کی رپورٹوں میں خفیہ اسناد کو ظاہر کرنے کے بجائے جواب کی حیثیت کو لاگ کرنا چاہیے اور جہاں دستیاب ہو شناخت کنندہ کی درخواست کرنی چاہیے۔

سیکیورٹی guidance

  • عوامی براؤزر JavaScript میں خفیہ API کیز کو کبھی بھی سرایت نہ کریں۔
  • API اور ویب ہک ٹریفک کے لیے HTTPS استعمال کریں۔
  • کلائنٹس کو صرف وہی اجازتیں دیں جن کی انہیں ضرورت ہے۔
  • ویب ہک دستخطوں کی توثیق کریں۔
  • سمجھوتہ شدہ اسناد کو گھمائیں۔
  • دستاویزی شرح کی حدود اور فائل کے سائز کی حدود کا احترام کریں۔

SDKs اور کھیل کا میدان

SDK مثالوں اور انٹرایکٹو کھیل کے میدان کے لیے ڈیولپر سیکشن دیکھیں۔ پروڈکشن فائلوں یا کسٹمر کی معلومات کو استعمال کرنے سے پہلے غیر حساس ڈیٹا کے ساتھ انضمام کی جانچ کریں۔