Escher V2's offentlige API (/v1/*) kræver et Bearer-token på hver anmodning. Opret og administrer tokens på siden API-tokens — åbn kontomenuen i bunden af sidepanelet, og vælg API-tokens (/settings/api-tokens).
Du skal have API-adgang aktiveret først
API-tokens er begrænsede. Siden lader dig kun oprette tokens, hvis API-adgang er slået til på din konto.
Hvis det ikke er tilfældet, viser siden:
API-adgang er ikke aktiveret på din konto. Kontakt din account manager på support@theprintspace.co.uk for at anmode om det.
E-mail support@theprintspace.co.uk for at få det aktiveret, og kom derefter tilbage til siden.
Hvem har brug for API-tokens
- Kunstnere, der bygger brugerdefinerede integrationer (f.eks. et porteføljewebsted, der udløser drops efter behov).
- Agenturer, der administrerer flere kunstnerkonti via automatisering.
- Udviklere, der bygger interne værktøjer, der kommunikerer med API'en.
Hvis du kun bruger webbrugergrænsefladten til manuelt at oprette drops, har du ikke brug for et token.
Sådan opretter du
- Åbn siden API-tokens (kontomenu → API-tokens).
- Indtast et Tokennavn (feltets placeholder viser "Token name (e.g. 'Backend CI')"), så du kan identificere det senere.
- Indtast eventuelt en Webhook-URL — se nedenfor. Feltets placeholder viser "Webhook URL (optional, https://…)"; lad det være tomt eller angiv en fuld
https://-URL. - Klik Generer token.
- Det fulde token vises én gang, med noten "Kopiér dette token nu – det vil aldrig blive vist igen." Kopiér det med det samme.
- Gem det sikkert — i en secrets manager, dit CI/CD-miljø eller en
.env-fil uden for versionskontrol.
Nye tokens vises på listen med disse kolonner: Navn, Præfiks, Webhook, Oprettet, Senest brugt. Kun præfikset gemmes — det fulde token kan ikke hentes efter oprettelse.
Valgfri webhook-URL
Hvert token kan have en valgfri https://-webhook-URL. Angiv den, når du genererer tokenet, eller rediger den senere: klik på blyanten ved siden af et tokens Webhook-celle, indtast en fuld https://-URL (eller ryd den), og gem.
Hvad du kan gøre med tokenet
Den fulde /v1-grænseflade er dokumenteret ved OpenAPI-endepunktet (/openapi.json på API-tjenesten). Almindelige operationer:
- Opret drops —
POST /v1/drops. - Føj produkter til drops —
POST /v1/drops/{drop_id}/products. - Konfigurer varianter —
PUT /v1/drops/{drop_id}/products/{product_id}/variants. - Udløs publicering —
POST /v1/drops/{drop_id}/publish. - Polling af publiceringsstatus —
GET /v1/drops/{drop_id}/publish-attempts/latest. - Generer anbefalinger —
POST /v1/recommendations. - Udtraktion af sidestile fra en URL —
POST /v1/styles/extract(returnerer fem varianter at vælge imellem). - Gem en sidestil-forudsætning —
POST /v1/styles.
Godkendelse
Overfør tokenet som et Bearer-header på hver anmodning:
Authorization: Bearer <your-token>
Et manglende, tilbagekaldt eller ugyldigt token returnerer HTTP 401. Hvis API-adgang er deaktiveret på kontoen, får du HTTP 403.
Hastighedsbegrænsninger
- Læseendepunkter: 120 anmodninger pr. minut pr. bruger.
- Skriveendepunkter: 30 anmodninger pr. minut pr. bruger.
Overskredne opkald får HTTP 429 med et Retry-After-header. Grænserne er pr. bruger, ikke pr. token, så flere tokens til samme bruger deler samme bucket.
Tokenlivscyklus
- Tilbagekald — klik på knappen Tilbagekald på tokenets række, og bekræft dialogen ("Tilbagekald … Dette kan ikke fortrydes, og tokenet vil stoppe med at virke øjeblikkeligt."). Fremtidige anmodninger med det pågældende token returnerer 401.
- Roter — generer et nyt token, skift din integration til at bruge det, og tilbagekald derefter det gamle. Ingen nedetid, hvis du gør det i den rigtige rækkefølge.
- Udløb — tokens udløber ikke automatisk som standard. Rotér hver 6–12 måneder som sikkerhedshygieneøvelse.
Del ikke
Tokens er fulde legitimationsoplysninger — alle med et kan handle som dig på platformen, herunder publicering af drops og redigering af produkter. Behandl dem med samme forsigtighed som en adgangskode.