Prijeđi na sadržaj

Koristite Developer API i webhookove

Stranica API u Dashboardu služi za programski pristup avatarima, glasovima te generiranju zvuka i videa. Otvorite Dashboard → API da biste vidjeli trenutačni osnovni URL, format autentifikacije, upravljanje API ključevima, postavke webhooka i poveznicu na cjelovitu referencu za razvojne programere.

Tko može izraditi API ključ

Pristup Developer API-ju dostupan je na plaćenim planovima. Ako kartica API ključa prikazuje poruku da je plan obavezan, najprije nadogradite putem Billinga. API pristup odvojite od obične prijave u Dashboard: API ključ je tajna vjerodajnica za softver, a ne lozinka koju dijelite s osobom.

Izradite i spremite API ključ

  1. Otvorite Dashboard → API i pronađite karticu Developer API.

  2. Unesite prepoznatljiv naziv ključa, primjerice „production backend” ili „staging integration”, pa odaberite Create.

  3. Odmah kopirajte cijeli ključ i pohranite ga u upravitelj tajni za implementaciju ili zaštićenu konfiguraciju okruženja.

  4. Nakon što zatvorite jednokratni prikaz, Dashboard zadržava samo prefiks i metapodatke o upotrebi. Cijeli ključ više se ne može prikazati.

S API ključem postupajte kao s lozinkom kojom se mogu potrošiti krediti računa. Nikada ga ne stavljajte u kod preglednika, mobilnu aplikaciju, snimke zaslona, poruke razgovora, javne repozitorije ili varijable okruženja na strani klijenta.

Autentificirajte zahtjev

Stranica API prikazuje trenutačni osnovni URL i format zaglavlja Authorization. Ključ šaljite samo iz pouzdanog poslužiteljskog koda uz Authorization: Bearer <key>. Prije izrade integracije proučite razvojnu referencu za krajnje točke, tijela zahtjeva, anketiranje zadataka, oblike odgovora, ograničenja brzine i trenutačne kodove pogrešaka.

Zamijenite ili opozovite ključ

  1. Kada to možete učiniti sigurno, najprije izradite i implementirajte zamjenski ključ.

  2. Ažurirajte svaku uslugu koja koristi stari ključ i potvrdite da njezini zahtjevi uspijevaju.

  3. Upotrijebite radnju revoke pokraj starog ključa u Dashboard → API.

Opoziv je nepovratan. Nemojte opozvati ključ samo zato što želite ponovno vidjeti njegovu punu vrijednost; umjesto toga izradite zamjenu.

Konfigurirajte webhook generiranja

  1. U Dashboard → API unesite javnu HTTPS krajnju točku koju kontrolira vaš poslužitelj u karticu Webhook.

  2. Odaberite Save. Spremanje nove ili izmijenjene krajnje točke može jednom prikazati webhook tajnu; odmah je kopirajte i spremite.

  3. Na poslužitelju izračunajte HMAC-SHA256 nad neobrađenim tijelom zahtjeva s pomoću te tajne i usporedite ga sa zaglavljem X-Odrazio-Signature prije prihvaćanja događaja.

  4. Događajem pokrenite dohvaćanje odgovarajućeg resursa na poslužitelju ili ažurirajte zapis zadatka. Ne smatrajte neprovjereni dolazni zahtjev dokazom dovršenog generiranja.

Promjena ili uklanjanje webhooka

Spremanje promijenjenog URL-a webhooka može rotirati tajnu, zato istodobno ažurirajte konfiguraciju provjere. Upotrijebite Remove kada više ne želite isporuku. Valjan URL mora biti javno dostupan preko HTTPS-a; lokalna razvojna adresa ne može primati povratne pozive platforme.