Escher V2:s offentliga API (/v1/*) kräver en Bearer-token för varje förfrågan. Skapa och hantera tokens på sidan API tokens — öppna kontomenyn i nedre vänstra hörnet av sidofältet och välj API tokens (/settings/api-tokens).
Du måste först aktivera API-åtkomst
API-tokens är begränsade. Sidan låter dig bara skapa tokens om API-åtkomst är aktiverad för ditt konto.
Om det inte är det visar sidan:
API-åtkomst är inte aktiverad på ditt konto. Kontakta din kontoansvarig på support@theprintspace.co.uk för att begära det.
Mejla support@theprintspace.co.uk för att få det aktiverat, och kom sedan tillbaka till sidan.
Vem behöver API-tokens
- Artister som bygger anpassade integrationer (t.ex. en portföljsajt som utlöser drops på begäran).
- Byråer som kör flera artistkonton via automation.
- Utvecklare som bygger interna verktyg som kommunicerar med API:t.
Om du bara använder webgränssnittet för att manuellt skapa drops behöver du ingen token.
Så här skapar du en token
- Öppna sidan API tokens (kontomeny → API tokens).
- Ange ett Token name (fältets platshållartext säger "Token name (e.g. 'Backend CI')") så du kan identifiera det senare.
- Du kan också ange en Webhook URL — se nedan. Fältets platshållartext säger "Webhook URL (optional, https://…)"; lämna det tomt eller ange en fullständig
https://URL. - Klicka på Generate token.
- Den fullständiga tokenen visas en gång, med noten "Copy this token now — it will never be shown again." Kopiera den omedelbar.
- Lagra den på ett säkert ställe — i en secrets manager, din CI/CD-miljö, eller en
.env-fil utanför versionskontroll.
Nya tokens visas i listan med följande kolumner: Name, Prefix, Webhook, Created, Last used. Endast prefixet lagras — den fullständiga tokenen kan inte hämtas efter skapandet.
Valfri webhook URL
Varje token kan ha en valfri https:// webhook URL. Ange den när du genererar tokenen, eller redigera den senare: klicka på blyertspennan bredvid en tokens Webhook-cell, ange en fullständig https:// URL (eller rensa den), och spara.
Vad du kan göra med tokenen
Den fullständiga /v1-ytan är dokumenterad på OpenAPI-slutpunkten (/openapi.json på API-tjänsten). Vanliga operationer:
- Skapa drops —
POST /v1/drops. - Lägg till produkter i drops —
POST /v1/drops/{drop_id}/products. - Konfigurera varianter —
PUT /v1/drops/{drop_id}/products/{product_id}/variants. - Utlös publicering —
POST /v1/drops/{drop_id}/publish. - Kontrollera publiceringsstatus —
GET /v1/drops/{drop_id}/publish-attempts/latest. - Generera rekommendationer —
POST /v1/recommendations. - Extrahera sidformat från en URL —
POST /v1/styles/extract(returnerar fem varianter att välja mellan). - Spara en sidformatförinställning —
POST /v1/styles.
Autentisering
Skicka tokenen som en Bearer-header på varje förfrågan:
Authorization: Bearer <your-token>
En saknad, återkallad eller ogiltig token returnerar HTTP 401. Om API-åtkomst har inaktiverats på kontot får du HTTP 403.
Begränsningar för begärandefrekvens
- Lässlutpunkter: 120 förfrågningar per minut per användare.
- Skrivslutpunkter: 30 förfrågningar per minut per användare.
Överskridna samtal får HTTP 429 med en Retry-After-header. Gränserna är per användare, inte per token, så flera tokens för samma användare delar samma begärandefrekvenskorg.
Token-livscykel
- Återkalla — klicka på Revoke-knappen på tokens rad och bekräfta dialogen ("Revoke … This cannot be undone and the token will stop working immediately."). Framtida förfrågningar med den tokenen returnerar 401.
- Rotera — generera en ny token, byt din integration till att använda den, och återkalla sedan den gamla. Ingen driftavbrott om du gör detta i rätt ordning.
- Förfallotid — tokens förfaller inte automatiskt som standard. Rotera var 6–12 månad som en säkerhetspraxis.
Dela inte
Tokens är fullständiga inloggningsuppgifter — vem som helst med en token kan agera som du på plattformen, inklusive publicering av drops och redigering av produkter. Behandla dem med samma försiktighet som ett lösenord.