Escher V2 sitt offentlige API (/v1/*) krever et Bearer-token på hver forespørsel. Opprett og administrer tokens på siden API tokens — åpne kontomenyen nederst til venstre i sidemenyen og velg API tokens (/settings/api-tokens).
Du må ha API-tilgang aktivert først
API-tokens er begrenset. Siden lar deg bare opprette tokens hvis API-tilgang er slått på for kontoen din.
Hvis det ikke er det, vises denne meldingen på siden:
API access isn't enabled on your account. Contact your account manager at support@theprintspace.co.uk to request it.
Send e-post til support@theprintspace.co.uk for å aktivere det, og kom så tilbake til siden.
Hvem trenger API-tokens
- Artister som bygger egendefinerte integrasjoner (f.eks. en portfolio-nettside som starter drops etter behov).
- Byråer som kjører flere artistkontoer via automatisering.
- Utviklere som bygger interne verktøy som kommuniserer med API-en.
Hvis du bare bruker nettgrensesnittet til å opprette drops manuelt, trenger du ikke et token.
Slik oppretter du
- Åpne siden API tokens (kontomeny → API tokens).
- Skriv inn et Token name (plassholderteksten i feltet er "Token name (e.g. 'Backend CI')") slik at du kan identifisere det senere.
- Skriv eventuelt inn en Webhook URL — se nedenfor. Plassholderteksten i feltet er "Webhook URL (optional, https://…)"; la det være tomt eller skriv inn en full
https://-URL. - Klikk Generate token.
- Det fullstendige tokenet vises en gang, med meldingen "Copy this token now — it will never be shown again." Kopier det umiddelbart.
- Lagre det sikkert — i en hemmelighetsadministrator, CI/CD-miljøet ditt, eller en
.env-fil utenfor versjonskontroll.
Nye tokens vises i listen med disse kolonnene: Name, Prefix, Webhook, Created, Last used. Bare prefikset lagres — det fullstendige tokenet kan ikke hentes etter opprettelsen.
Valgfri webhook URL
Hvert token kan ha en valgfri https://-adresse for webhook URL. Sett den når du genererer tokenet, eller rediger den senere: klikk blyanten ved siden av et tokens Webhook-celle, skriv inn en full https://-URL (eller slett den), og lagre.
Hva du kan gjøre med tokenet
Hele /v1-flaten er dokumentert på OpenAPI-endepunktet (/openapi.json på API-tjenesten). Vanlige operasjoner:
- Opprett drops —
POST /v1/drops. - Legg produkter til drops —
POST /v1/drops/{drop_id}/products. - Konfigurer varianter —
PUT /v1/drops/{drop_id}/products/{product_id}/variants. - Utløs publisering —
POST /v1/drops/{drop_id}/publish. - Poll publiseringsstatus —
GET /v1/drops/{drop_id}/publish-attempts/latest. - Generer anbefalinger —
POST /v1/recommendations. - Hent sidestiler fra en URL —
POST /v1/styles/extract(returnerer fem varianter å velge mellom). - Lagre en sidestil-forvalg —
POST /v1/styles.
Godkjenning
Pass tokenet som en Bearer-header på hver forespørsel:
Authorization: Bearer <your-token>
Et manglende, tilbakekalt eller ugyldig token returnerer HTTP 401. Hvis API-tilgang har blitt deaktivert på kontoen, får du HTTP 403.
Takstgrenser
- Lesendepunkter: 120 forespørsler per minutt per bruker.
- Skrivingendepunkter: 30 forespørsler per minutt per bruker.
Overskredne forespørsler får HTTP 429 med en Retry-After-header. Grensene er per bruker, ikke per token, så flere tokens for samme bruker deler samme bucket.
Tokenets livssyklus
- Tilbakekall — klikk Revoke-knappen på tokenets rad og bekreft dialogen ("Revoke … This cannot be undone and the token will stop working immediately."). Fremtidige forespørsler med det tokenet returnerer 401.
- Roter — generer et nytt token, bytt integrasjonen din til å bruke det, og tilbakekall det gamle. Ingen nedetid hvis du gjør dette i riktig rekkefølge.
- Utløp — tokens utløper ikke automatisk som standard. Roter hvert 6–12 måneder som en sikkerhetspraksis.
Ikke del
Tokens er fullstendige legitimasjonsopplysninger — alle som har ett kan opptre som deg på plattformen, inkludert publisering av drops og redigering av produkter. Behandle dem med samme forsiktighet som et passord.