Как получить информацию об IP через API Togle
Создание ключа, первый запрос, обработка ошибок и лимитов.
## Подготовьте доступ
Для запросов к Togle API нужен ключ. Выпускайте отдельный ключ для проекта и сценария интеграции: так проще ограничить последствия утечки и понять источник нагрузки. Секрет показывается при создании, поэтому сохраните его в менеджере секретов, а не в исходном коде или журнале сборки.
Перед первым запросом откройте актуальную документацию API. В ней указаны базовый адрес, способ передачи ключа, обязательные параметры и схема ответа. Не переносите примеры авторизации из сторонних сервисов: формат заголовка должен совпадать с документацией Togle.
Первый запрос
Передайте корректный публичный IPv4- или IPv6-адрес и укажите ключ в заголовке авторизации. Успешный ответ содержит структурированные сведения об адресе, сети и доступных признаках. Набор полей может зависеть от источников, поэтому клиент должен нормально обрабатывать отсутствующее необязательное значение.
- Проверяйте HTTP-статус до разбора тела.
- Задавайте разумный таймаут на соединение и чтение.
- Не повторяйте без задержки ошибки авторизации и валидации.
- Записывайте request ID, но никогда не записывайте полный ключ.
Ошибки и лимиты
Ответ 400 означает ошибку входных данных, 401 — проблему с ключом, 403 — отсутствие права на действие, 404 — неизвестный ресурс. При 429 исчерпан лимит или превышена допустимая частота запросов. Ошибки 5xx могут быть временными: повторяйте их с экспоненциальной задержкой и ограниченным числом попыток.
Безопасная интеграция
Вызывайте API с серверной стороны. Ключ в браузерном JavaScript, мобильном приложении без защищённого посредника или публичном репозитории следует считать раскрытым. При подозрении на утечку отзовите ключ, создайте новый и проверьте историю запросов. Для массовой обработки кэшируйте стабильные результаты в допустимых пределах и учитывайте дату получения данных.