احراز هویت، محدودیت و خطاها
امنیت کلید
کلید API فقط هنگام صدور نمایش داده میشود. آن را در مرورگر، برنامه موبایل، مخزن عمومی یا گزارش خطا قرار ندهید. برای هر محیط و پروژه، کلید و Scope مستقل داشته باشید و IPهای مجاز، تاریخ انقضا و سقف مصرف را متناسب با نیاز تنظیم کنید.
Idempotency و درخواستهای تکراری
برای POSTهای مصرفدار از Idempotency-Key یکتا استفاده کنید. تکرار همان درخواست با همان کلید ممکن است نتیجه قبلی را بازپخش کند؛ استفاده دوباره از همان کلید با بدنه متفاوت، خطای 409 IDEMPOTENCY_CONFLICT میدهد.
محدودیت و خطا
خطاهای مهم شامل 401 INVALID_API_KEY، 403 API_KEY_SCOPE_REQUIRED، 400 MODEL_NOT_ALLOWED، 402 INSUFFICIENT_CREDIT، 413 REQUEST_BODY_TOO_LARGE، 429 محدودیت نرخ و 502/503 خطای موقت سرویسدهنده هستند. Retry-After را برای پاسخ 429 رعایت کنید و برای خطاهای موقت Retry محدود داشته باشید.