Koristite Developer API i webhookove
Stranica API u Dashboardu služi za programski pristup avatarima, glasovima i generisanju zvuka i videa. Otvorite Dashboard → API da vidite trenutni osnovni URL, format autentifikacije, upravljanje API ključevima, podešavanja webhooka i vezu do pune reference za programere.
Ko može da napravi API ključ
Pristup Developer API-ju dostupan je na plaćenim planovima. Ako kartica API ključa prikazuje poruku da je plan obavezan, prvo nadogradite preko Billinga. API pristup odvojite od obične prijave u Dashboard: API ključ je tajna akreditacija za softver, a ne lozinka koju delite sa osobom.
Napravite i sačuvajte API ključ
Otvorite Dashboard → API i pronađite karticu Developer API.
Unesite prepoznatljiv naziv ključa, na primer „production backend” ili „staging integration”, pa izaberite Create.
Odmah kopirajte ceo ključ i sačuvajte ga u menadžeru tajni za implementaciju ili zaštićenoj konfiguraciji okruženja.
Nakon zatvaranja jednokratnog prikaza, Dashboard čuva samo prefiks i metapodatke o korišćenju. Ceo ključ više ne može da se prikaže.
Sa API ključem postupajte kao sa lozinkom koja može da troši kredite naloga. Nikada ga ne stavljajte u kod pregledača, mobilnu aplikaciju, snimke ekrana, poruke četa, javne repozitorijume ili promenljive okruženja na strani klijenta.
Autentifikujte zahtev
Stranica API prikazuje trenutni osnovni URL i format zaglavlja Authorization. Ključ šaljite samo iz pouzdanog serverskog koda pomoću Authorization: Bearer <key>. Pre izrade integracije pročitajte referencu za programere o krajnjim tačkama, telima zahteva, anketiranju zadataka, oblicima odgovora, ograničenjima brzine i trenutnim kodovima grešaka.
Zamenite ili opozovite ključ
Kada to možete bezbedno da uradite, prvo napravite i postavite zamenski ključ.
Ažurirajte svaku uslugu koja koristi stari ključ i potvrdite da njeni zahtevi uspevaju.
Upotrebite radnju revoke pored starog ključa u Dashboard → API.
Opoziv je nepovratan. Ne opozivajte ključ samo zato što želite ponovo da vidite njegovu punu vrednost; umesto toga napravite zamenu.
Podesite webhook za generisanje
U Dashboard → API unesite javnu HTTPS krajnju tačku koju kontroliše vaš server u karticu Webhook.
Izaberite Save. Čuvanje nove ili izmenjene krajnje tačke može jednom da prikaže webhook tajnu; odmah je kopirajte i sačuvajte.
Na serveru izračunajte HMAC-SHA256 nad sirovim telom zahteva pomoću te tajne i uporedite ga sa zaglavljem X-Odrazio-Signature pre prihvatanja događaja.
Događajem pokrenite preuzimanje odgovarajućeg resursa na serveru ili ažurirajte zapis zadatka. Ne smatrajte neproveren dolazni zahtev dokazom završenog generisanja.
Promena ili uklanjanje webhooka
Čuvanje promenjenog URL-a webhooka može da rotira tajnu, zato istovremeno ažurirajte konfiguraciju provere. Koristite Remove kada više ne želite isporuku. Važeći URL mora biti javno dostupan preko HTTPS-a; lokalna razvojna adresa ne može da prima povratne pozive platforme.