Korzystanie z Developer API i webhooków
Strona API w Dashboard służy do programowego dostępu do awatarów, głosów oraz generowania audio i wideo. Otwórz Dashboard → API, aby zobaczyć aktualny bazowy URL, format uwierzytelniania, zarządzanie kluczami API, ustawienia webhooków i link do pełnej dokumentacji dla deweloperów.
Kto może utworzyć klucz API
Dostęp do Developer API jest dostępny w płatnych planach. Jeśli karta klucza API pokazuje komunikat o wymaganym planie, uaktualnij plan przez Billing przed próbą utworzenia klucza. Oddziel dostęp API od zwykłego logowania do pulpitu: klucz API to tajne poświadczenie dla oprogramowania, a nie hasło do udostępniania osobie.
Utwórz i przechowuj klucz API
Otwórz Dashboard → API i znajdź kartę Developer API.
Wpisz rozpoznawalną nazwę klucza, na przykład „production backend” lub „staging integration”, a następnie wybierz Create.
Natychmiast skopiuj cały klucz i zapisz go w menedżerze sekretów wdrożenia albo chronionej konfiguracji środowiska.
Po zamknięciu jednorazowego ujawnienia pulpit zachowuje tylko prefiks i metadane użycia. Pełnej wartości klucza nie można wyświetlić ponownie.
Traktuj klucz API jak hasło pozwalające wydawać kredyty konta. Nigdy nie umieszczaj go w kodzie przeglądarki, aplikacji mobilnej, zrzutach ekranu, wiadomościach czatu, publicznych repozytoriach ani zmiennych środowiskowych po stronie klienta.
Uwierzytelnij żądanie
Strona API pokazuje aktualny bazowy URL oraz format nagłówka Authorization. Wysyłaj klucz API wyłącznie z zaufanego kodu po stronie serwera, używając Authorization: Bearer <key>. Przed zbudowaniem integracji zapoznaj się z dokumentacją deweloperską dotyczącą endpointów, treści żądań, odpytywania zadań, kształtów odpowiedzi, limitów szybkości i aktualnych kodów błędów.
Zastąp lub unieważnij klucz
Gdy można to zrobić bezpiecznie, najpierw utwórz i wdroż klucz zastępczy.
Zaktualizuj każdą usługę używającą starego klucza i potwierdź, że jej żądania kończą się powodzeniem.
Użyj działania revoke obok starego klucza w Dashboard → API.
Unieważnienie jest nieodwracalne. Nie unieważniaj klucza tylko dlatego, że chcesz znów zobaczyć jego pełną wartość; utwórz zamiast tego zamiennik.
Skonfiguruj webhook generowania
W Dashboard → API wprowadź w karcie Webhook publiczny endpoint HTTPS kontrolowany przez Twój serwer.
Wybierz Save. Zapisanie nowego lub zmienionego endpointu może jednorazowo ujawnić sekret webhooka; od razu go skopiuj i bezpiecznie zachowaj.
Na serwerze oblicz HMAC-SHA256 z surowej treści żądania przy użyciu tego sekretu i porównaj wynik z nagłówkiem X-Odrazio-Signature przed zaakceptowaniem zdarzenia.
Użyj zdarzenia do pobrania odpowiedniego zasobu po stronie serwera lub aktualizacji rekordu zadania. Nie traktuj niezweryfikowanego przychodzącego żądania jako dowodu ukończonego generowania.
Zmiana lub usunięcie webhooka
Zapisanie zmienionego URL webhooka może obrócić sekret, dlatego równocześnie zaktualizuj konfigurację weryfikacji. Użyj Remove, gdy nie chcesz już dostarczania. Prawidłowy URL musi być publicznie dostępny przez HTTPS; lokalny adres deweloperski nie odbierze wywołań zwrotnych platformy.