Перейти к содержимому

Использование Developer API и webhook

Страница API в Dashboard предназначена для программного доступа к аватарам, голосам, генерации аудио и видео. Откройте Dashboard → API, чтобы увидеть актуальный базовый URL, формат аутентификации, управление API-ключами, настройки webhook и ссылку на полную справку разработчика.

Кто может создать API-ключ

Доступ к Developer API доступен на платных тарифах. Если карточка API-ключа сообщает, что требуется тариф, сначала обновитесь через Billing. Не путайте API-доступ с обычным входом в Dashboard: API-ключ — секретные учётные данные для программного обеспечения, а не пароль, которым можно делиться с человеком.

Создайте и сохраните API-ключ

  1. Откройте Dashboard → API и найдите карточку Developer API.

  2. Введите понятное имя ключа, например «production backend» или «staging integration», затем выберите Create.

  3. Сразу скопируйте полный ключ и сохраните его в менеджере секретов развёртывания или в защищённой конфигурации окружения.

  4. После закрытия одноразового показа Dashboard хранит только префикс и метаданные использования. Полный ключ больше нельзя посмотреть.

Обращайтесь с API-ключом как с паролем, который может тратить кредиты аккаунта. Никогда не помещайте его в код браузера, мобильное приложение, скриншоты, чат-сообщения, публичные репозитории или переменные окружения на стороне клиента.

Аутентифицируйте запрос

На странице API показаны актуальный базовый URL и формат заголовка Authorization. Отправляйте ключ только из доверенного серверного кода с помощью Authorization: Bearer <key>. Перед разработкой интеграции изучите справку разработчика: конечные точки, тела запросов, опрос задач, формы ответов, ограничения скорости и актуальные коды ошибок.

Замените или отзовите ключ

  1. Если это безопасно, сначала создайте и разверните заменяющий ключ.

  2. Обновите все сервисы, использующие старый ключ, и подтвердите успешность их запросов.

  3. Используйте действие revoke рядом со старым ключом в Dashboard → API.

Отзыв необратим. Не отзывайте ключ только потому, что хотите снова увидеть его полное значение; вместо этого создайте замену.

Настройте webhook генерации

  1. В Dashboard → API укажите в карточке Webhook публичный HTTPS-адрес, которым управляет ваш сервер.

  2. Выберите Save. При сохранении нового или изменённого адреса секрет webhook может быть показан один раз; немедленно скопируйте и сохраните его.

  3. На сервере вычисляйте HMAC-SHA256 по исходному телу запроса, используя этот секрет, и сравнивайте результат с заголовком X-Odrazio-Signature, прежде чем принимать событие.

  4. Используйте событие для серверного получения соответствующего ресурса или обновления своей записи задачи. Не считайте непроверенный входящий запрос доказательством завершения генерации.

Изменение или удаление webhook

Сохранение изменённого URL webhook может сменить секрет, поэтому одновременно обновите конфигурацию проверки. Используйте Remove, когда доставка больше не нужна. Рабочий URL должен быть публично доступен по HTTPS; локальный адрес разработки не может получать обратные вызовы платформы.