3 min de leitura
Chaves API: chaves pessoais, chaves de conta e como as solicitações permanecem confiáveis
Personal e chaves API da conta, validação de solicitação, IPs de saída dedicados e os documentos Frontline públicos API.
Existem dois tipos de chave em Frontline e não são intercambiáveis.
As chaves Personal ficam em Configurações → Minhas configurações → Traga seu próprio agente. Eles têm como escopo você. Os comandos CLI, Max e a maioria das operações de gravação precisam desse tipo. Cinco por pessoa. Crie, copie, exclua.
As chaves da conta ficam em Configurações → Configurações da conta → Desenvolvedor. São para o público API como a conta: scripts, Postman, um dashboard, uma integração que não deve atuar como um usuário específico. Você nomeia a chave para lembrar onde ela é usada. Você pode copiá-lo, girá-lo ou excluí-lo.
Documentos para cada endpoint estão aqui: Referência pública Frontline API.
Quando devo usar qual chave?
Use uma chave pessoal quando um humano ou um agente de codificação estiver trabalhando na Frontline: construindo um Workflow, atribuindo um Playbook, criando uma Custom Tool.
Use uma chave de conta quando um sistema ligar para Frontline em nome da empresa. O data warehouse de Harrington que extrai People durante a noite é uma chave de conta chamada “Warehouse”.
Se um comando CLI falhar sem autorização, mude para uma chave pessoal. Se um trabalho de servidor para servidor não estiver vinculado ao usuário de James, use uma chave de conta.
Qual é a chave secreta para validação da solicitação?
Na mesma página do desenvolvedor, Chave secreta para validação de solicitação é o segredo compartilhado que seu sistema receptor usa para verificar se uma solicitação realmente veio desta conta Frontline.
Frontline assina solicitações de saída com esse segredo. Seu servidor verifica a assinatura antes de confiar no corpo. Gere-o uma vez, copie-o e armazene-o em seu cofre. Se você regenerar, o segredo antigo para de funcionar e todas as integrações que verificam a assinatura deverão ser atualizadas.
Esta é a verificação que você deseja em um receptor de webhook que cria um Deal quando um formulário de mandato é enviado ou em qualquer endpoint que deva aceitar apenas tráfego de Frontline.
O que são IPs de saída dedicados?
IPs de saída dedicados encaminham as chamadas de saída API e solicitações de ferramentas desta conta por meio de um conjunto fixo de endereços IP.
Ative Usar endereços IP fixos quando um fornecedor ou seu próprio firewall aceitar apenas IPs conhecidos. Custom Tools, nós API em Workflows e chamadas de saída semelhantes saem desses endereços.
Deixe desativado quando o destino não filtrar por IP.
Como Harrington deveria configurar isso?
Uma chave pessoal por pessoa que usa o CLI ou Bring your own agent. Uma chave de conta nomeada por sistema. Solicite a validação antes de qualquer receptor público entrar no ar. IPs fixos ativados somente se o fornecedor do portfólio ou o banco API exigir uma lista de permissões.
Mantenha a referência pública API marcada. Quando Max ou Claude criam uma Custom Tool em relação ao própria Frontline, esse é o contrato que eles devem ler.