Koristite Developer API i webhookove
Stranica API u Dashboardu služi za programski pristup avatarima, glasovima te generiranju zvuka i videa. Otvorite Dashboard → API da biste vidjeli trenutačni osnovni URL, format autentifikacije, upravljanje API ključevima, postavke webhooka i poveznicu na cjelovitu referencu za razvojne programere.
Tko može izraditi API ključ
Pristup Developer API-ju dostupan je na plaćenim planovima. Ako kartica API ključa prikazuje poruku da je plan obavezan, najprije nadogradite putem Billinga. API pristup odvojite od obične prijave u Dashboard: API ključ je tajna vjerodajnica za softver, a ne lozinka koju dijelite s osobom.
Izradite i spremite API ključ
Otvorite Dashboard → API i pronađite karticu Developer API.
Unesite prepoznatljiv naziv ključa, primjerice „production backend” ili „staging integration”, pa odaberite Create.
Odmah kopirajte cijeli ključ i pohranite ga u upravitelj tajni za implementaciju ili zaštićenu konfiguraciju okruženja.
Nakon što zatvorite jednokratni prikaz, Dashboard zadržava samo prefiks i metapodatke o upotrebi. Cijeli ključ više se ne može prikazati.
S API ključem postupajte kao s lozinkom kojom se mogu potrošiti krediti računa. Nikada ga ne stavljajte u kod preglednika, mobilnu aplikaciju, snimke zaslona, poruke razgovora, javne repozitorije ili varijable okruženja na strani klijenta.
Autentificirajte zahtjev
Stranica API prikazuje trenutačni osnovni URL i format zaglavlja Authorization. Ključ šaljite samo iz pouzdanog poslužiteljskog koda uz Authorization: Bearer <key>. Prije izrade integracije proučite razvojnu referencu za krajnje točke, tijela zahtjeva, anketiranje zadataka, oblike odgovora, ograničenja brzine i trenutačne kodove pogrešaka.
Zamijenite ili opozovite ključ
Kada to možete učiniti sigurno, najprije izradite i implementirajte zamjenski ključ.
Ažurirajte svaku uslugu koja koristi stari ključ i potvrdite da njezini zahtjevi uspijevaju.
Upotrijebite radnju revoke pokraj starog ključa u Dashboard → API.
Opoziv je nepovratan. Nemojte opozvati ključ samo zato što želite ponovno vidjeti njegovu punu vrijednost; umjesto toga izradite zamjenu.
Konfigurirajte webhook generiranja
U Dashboard → API unesite javnu HTTPS krajnju točku koju kontrolira vaš poslužitelj u karticu Webhook.
Odaberite Save. Spremanje nove ili izmijenjene krajnje točke može jednom prikazati webhook tajnu; odmah je kopirajte i spremite.
Na poslužitelju izračunajte HMAC-SHA256 nad neobrađenim tijelom zahtjeva s pomoću te tajne i usporedite ga sa zaglavljem X-Odrazio-Signature prije prihvaćanja događaja.
Događajem pokrenite dohvaćanje odgovarajućeg resursa na poslužitelju ili ažurirajte zapis zadatka. Ne smatrajte neprovjereni dolazni zahtjev dokazom dovršenog generiranja.
Promjena ili uklanjanje webhooka
Spremanje promijenjenog URL-a webhooka može rotirati tajnu, zato istodobno ažurirajte konfiguraciju provjere. Upotrijebite Remove kada više ne želite isporuku. Valjan URL mora biti javno dostupan preko HTTPS-a; lokalna razvojna adresa ne može primati povratne pozive platforme.