Hisob maʼlumotlari va tokenlar
Make Agent Fast ishlatadigan har bir hisob maʼlumotini tanlash, saqlash, yangilash va muammosini hal qilish.
Make Agent Fast ishlatadigan har bir hisob maʼlumotini tanlash, saqlash, yangilash va muammosini hal qilish.
Make Agent Fast bir nechta turdagi hisob maʼlumotidan foydalanadi. Ular bir-birining o‘rnini bosa olmaydi. Qiymatni nusxalashdan oldin uni qaysi tizim berganini, qaysi tizim qabul qilishini va brauzerda ochiq ko‘rsatish xavfsizligini aniqlang.
Hisob maʼlumotlari xaritasi#
| Hisob maʼlumoti | Qayerda yaratiladi | Kim ishlatadi | Maxfiymi? | Odatiy format yoki qiymat |
|---|---|---|---|---|
| Nashr qilingan sayt slugʼi | Sayt boshqaruv paneli | Veb-sayt embed yuklagichi | Yo‘q | my-agent |
| Make Agent Fast API kaliti | Sozlamalar → Dasturchi | Backendingiz yoki avtomatlashtirish | Ha | maf_live_... |
| OAuth client ID | Sozlamalar → Dasturchi | Ko‘p hisobli ilova | Yo‘q | maf_app_... |
| OAuth access token | OAuth token endpointi | Ilova backendingiz | Ha | Bearer token, bir soatlik muddat |
| OAuth refresh token | OAuth token endpointi | Xavfsiz token omboringiz | Ha | maf_refresh_..., ishlatilganda yangilanadi |
| AI provayder API kaliti | Anthropic, OpenAI, Google, Deepgram yoki ElevenLabs | Make Agent Fast backendi | Ha | Provayderga xos |
| Konnektor tokeni yoki app secret | Telegram, Meta, Discord yoki Kakao | Make Agent Fast konnektor xizmati | Ha | Provayderga xos |
| Webhook imzolash siri | Public API webhook endpointi yaratilganda | Webhook qabul qiluvchingiz | Ha | whsec_... |
To‘g‘ri avtorizatsiya usulini tanlash#
O‘zingiz boshqaradigan server va bitta Make Agent Fast hisobi uchun Make Agent Fast API kalitidan foydalaning. Faqat serverga kerakli ruxsatlarni tanlang.
Mahsulotingiz boshqa Make Agent Fast foydalanuvchilari hisoblarini ulasa, OAuth Authorization Code with PKCEdan foydalaning. OAuth ilovalari ishlab chiqarish avtorizatsiyasi ishlashidan oldin ko‘rib chiqiladi.
Make Agent Fast AI provayderini sizning provayder hisobingizdan chaqirishini istasangizgina AI provayder kalitidan foydalaning. Provayder kaliti Make Agent Fast ochiq APIʼsiga ruxsat bermaydi.
Konnektor hisob maʼlumotlarini faqat mos konnektor formasi yoki konnektor API so‘rovida ishlating. Telegram bot tokeni Discord, Meta yoki Make Agent Fast API so‘rovini tasdiqlay olmaydi.
Sirlarni xavfsiz saqlash#
Mahalliy ishlab chiqishda sirlarni Git eʼtiborsiz qoldiradigan muhit fayli yoki shell muhitiga joylang:
export MAF_API_KEY="maf_live_..."Deployment uchun hosting provayderining shifrlangan sirlar boshqaruvchisidan foydalaning. Sirlarni quyidagilarga joylamang:
- Git commit, issue tavsifi, skrinshot, analytics property yoki yordam xabari.
NEXT_PUBLIC_*,VITE_*yoki brauzer JavaScript paketiga qo‘shiladigan boshqa o‘zgaruvchi.- Webflow, Framer, Wix, Shopify Liquid, WordPress HTML yoki mobil veb-paket.
- Query string. URLʼlar odatda brauzer tarixi, proksi va loglarda saqlanadi.
API chaqiruvlarini autentifikatsiya qilingan backendingiz orqali bajaring. Brauzer backendingizni chaqiradi, backend esa sirni qo‘shadi.
const response = await fetch("https://makeagent.fast/api/v1/sites", {
headers: { Authorization: `Bearer ${process.env.MAF_API_KEY}` },
});Bir marta ko‘rsatiladigan sirlar qoidasi#
API kaliti, webhook imzolash siri va yangi berilgan OAuth refresh token ko‘rsatilgan paytda nusxalanishi kerak. To‘liq ochiq qiymatni keyin qayta olish mumkin emas. Uni yo‘qotsangiz, yordam xizmatidan ko‘rsatishni so‘ramasdan yangi qiymat yarating.
AI provayder va konnektor hisob maʼlumotlari saqlashdan oldin shifrlanadi va ro‘yxat APIʼlari orqali qaytarilmaydi. Hisob maʼlumotini oshkor qilmasdan tanish uchun panel yorliq, prefix, oxirgi to‘rt belgi, tekshiruv holati yoki oxirgi ishlatilgan vaqtni ko‘rsatishi mumkin.
Yangilash tekshiruv ro‘yxati#
- Bir xil eng kam ruxsatlar yoki provayder huquqlari bilan yangi hisob maʼlumoti yarating.
- Har safar bitta deployment yoki qabul qiluvchini yangilang.
- Haqiqiy so‘rov muvaffaqiyatli bo‘lganini tekshirib,
x-request-idni qayd eting. - Eski hisob maʼlumotini bekor qiling.
- Eski so‘rovlar
401 invalid_api_keyyoki provayderdagi mos xato bilan ishlamasligini tekshiring.
OAuth uchun har bir refresh javobidan qaytgan yangi refresh tokenni avvalgisini tashlashdan oldin saqlang. Webhook siri yangilanganda barcha yuboruvchi va qabul qiluvchi yangisiga o‘tguncha eski va yangi endpointlarni parallel ishlating.
Sir oshkor bo‘lsa#
Uni darhol bekor qiling yoki yangilang. Eng so‘nggi Git commitdan olib tashlash yetarli emas, chunki sir tarix, kesh, log yoki forkda qolishi mumkin. Make Agent Fast va sirni bergan provayderdagi faollikni tekshiring, so‘ng xuddi shu saqlash joyi yoki deployment muhitidan foydalangan boshqa hisob maʼlumotlarini ham almashtiring.
Autentifikatsiya, Ruxsatlar va xatolar yoki AI provayder kalitlari bilan davom eting.