Sahifa mazmuniga oʻtish
Hujjatlar
Make Agent Fast hujjatlari

Hisob maʼlumotlari va tokenlar

Make Agent Fast ishlatadigan har bir hisob maʼlumotini tanlash, saqlash, yangilash va muammosini hal qilish.

Qisqacha koʻrinish

Make Agent Fast ishlatadigan har bir hisob maʼlumotini tanlash, saqlash, yangilash va muammosini hal qilish.

API soʻrovi yoʻliCheklangan kalit → versiyalangan resurs → imzolangan javob
Ilova / SDKBearer kalitimaf_live_…/api/v1/…ResursJSON
Server hisob maʼlumotlari

API kalitlari va OAuth tokenlari ochiq APIʼga kirishni tasdiqlaydi.

Kanal hisob maʼlumotlari

Bot tokenlari va ilova sirlari tashqi xabar provayderlarini ulaydi.

Provayder kalitlari

BYOK kalitlari AI provayder xarajatlarini o‘z provayder hisobingizdan to‘laydi.

Make Agent Fast bir nechta turdagi hisob maʼlumotidan foydalanadi. Ular bir-birining o‘rnini bosa olmaydi. Qiymatni nusxalashdan oldin uni qaysi tizim berganini, qaysi tizim qabul qilishini va brauzerda ochiq ko‘rsatish xavfsizligini aniqlang.

Hisob maʼlumotlari xaritasi#

Hisob maʼlumotiQayerda yaratiladiKim ishlatadiMaxfiymi?Odatiy format yoki qiymat
Nashr qilingan sayt slugʼiSayt boshqaruv paneliVeb-sayt embed yuklagichiYo‘qmy-agent
Make Agent Fast API kalitiSozlamalar → DasturchiBackendingiz yoki avtomatlashtirishHamaf_live_...
OAuth client IDSozlamalar → DasturchiKo‘p hisobli ilovaYo‘qmaf_app_...
OAuth access tokenOAuth token endpointiIlova backendingizHaBearer token, bir soatlik muddat
OAuth refresh tokenOAuth token endpointiXavfsiz token omboringizHamaf_refresh_..., ishlatilganda yangilanadi
AI provayder API kalitiAnthropic, OpenAI, Google, Deepgram yoki ElevenLabsMake Agent Fast backendiHaProvayderga xos
Konnektor tokeni yoki app secretTelegram, Meta, Discord yoki KakaoMake Agent Fast konnektor xizmatiHaProvayderga xos
Webhook imzolash siriPublic API webhook endpointi yaratilgandaWebhook qabul qiluvchingizHawhsec_...

To‘g‘ri avtorizatsiya usulini tanlash#

O‘zingiz boshqaradigan server va bitta Make Agent Fast hisobi uchun Make Agent Fast API kalitidan foydalaning. Faqat serverga kerakli ruxsatlarni tanlang.

Mahsulotingiz boshqa Make Agent Fast foydalanuvchilari hisoblarini ulasa, OAuth Authorization Code with PKCEdan foydalaning. OAuth ilovalari ishlab chiqarish avtorizatsiyasi ishlashidan oldin ko‘rib chiqiladi.

Make Agent Fast AI provayderini sizning provayder hisobingizdan chaqirishini istasangizgina AI provayder kalitidan foydalaning. Provayder kaliti Make Agent Fast ochiq APIʼsiga ruxsat bermaydi.

Konnektor hisob maʼlumotlarini faqat mos konnektor formasi yoki konnektor API so‘rovida ishlating. Telegram bot tokeni Discord, Meta yoki Make Agent Fast API so‘rovini tasdiqlay olmaydi.

Sirlarni xavfsiz saqlash#

Mahalliy ishlab chiqishda sirlarni Git eʼtiborsiz qoldiradigan muhit fayli yoki shell muhitiga joylang:

export MAF_API_KEY="maf_live_..."

Deployment uchun hosting provayderining shifrlangan sirlar boshqaruvchisidan foydalaning. Sirlarni quyidagilarga joylamang:

  • Git commit, issue tavsifi, skrinshot, analytics property yoki yordam xabari.
  • NEXT_PUBLIC_*, VITE_* yoki brauzer JavaScript paketiga qo‘shiladigan boshqa o‘zgaruvchi.
  • Webflow, Framer, Wix, Shopify Liquid, WordPress HTML yoki mobil veb-paket.
  • Query string. URLʼlar odatda brauzer tarixi, proksi va loglarda saqlanadi.

API chaqiruvlarini autentifikatsiya qilingan backendingiz orqali bajaring. Brauzer backendingizni chaqiradi, backend esa sirni qo‘shadi.

const response = await fetch("https://makeagent.fast/api/v1/sites", {
  headers: { Authorization: `Bearer ${process.env.MAF_API_KEY}` },
});

Bir marta ko‘rsatiladigan sirlar qoidasi#

API kaliti, webhook imzolash siri va yangi berilgan OAuth refresh token ko‘rsatilgan paytda nusxalanishi kerak. To‘liq ochiq qiymatni keyin qayta olish mumkin emas. Uni yo‘qotsangiz, yordam xizmatidan ko‘rsatishni so‘ramasdan yangi qiymat yarating.

AI provayder va konnektor hisob maʼlumotlari saqlashdan oldin shifrlanadi va ro‘yxat APIʼlari orqali qaytarilmaydi. Hisob maʼlumotini oshkor qilmasdan tanish uchun panel yorliq, prefix, oxirgi to‘rt belgi, tekshiruv holati yoki oxirgi ishlatilgan vaqtni ko‘rsatishi mumkin.

Yangilash tekshiruv ro‘yxati#

  1. Bir xil eng kam ruxsatlar yoki provayder huquqlari bilan yangi hisob maʼlumoti yarating.
  2. Har safar bitta deployment yoki qabul qiluvchini yangilang.
  3. Haqiqiy so‘rov muvaffaqiyatli bo‘lganini tekshirib, x-request-idni qayd eting.
  4. Eski hisob maʼlumotini bekor qiling.
  5. Eski so‘rovlar 401 invalid_api_key yoki provayderdagi mos xato bilan ishlamasligini tekshiring.

OAuth uchun har bir refresh javobidan qaytgan yangi refresh tokenni avvalgisini tashlashdan oldin saqlang. Webhook siri yangilanganda barcha yuboruvchi va qabul qiluvchi yangisiga o‘tguncha eski va yangi endpointlarni parallel ishlating.

Sir oshkor bo‘lsa#

Uni darhol bekor qiling yoki yangilang. Eng so‘nggi Git commitdan olib tashlash yetarli emas, chunki sir tarix, kesh, log yoki forkda qolishi mumkin. Make Agent Fast va sirni bergan provayderdagi faollikni tekshiring, so‘ng xuddi shu saqlash joyi yoki deployment muhitidan foydalangan boshqa hisob maʼlumotlarini ham almashtiring.

Autentifikatsiya, Ruxsatlar va xatolar yoki AI provayder kalitlari bilan davom eting.