Belgeler

TicketsX'i daha hızlı öğren

Kurulum rehberleri, tüm komutlar, Premium özellikleri ve REST API tek yerde.

13.24

İstek sınırları ve güvenlik

API, bir jeton sızsa bile sunucuya zarar vermek için kullanılamayacak biçimde kuruldu. Aşağıdaki korumalar her istekte geçerlidir.

Her uç noktada Premium denetimi her şeyden önce, jeton aranmadan ve hiçbir istek sınırı sayılmadan yapılır; böylece etkin aboneliği olmayan bir sunucu yarım uygulanmış bir istek yerine her zaman aynı 402 yanıtını alır.

  • Toplu etiketleme yok. API üzerinden giden bütün mesajlarda (webhook mesajları ve etiketler dahil) @everyone, @here ve rastgele rol etiketlemeleri kapalıdır. Talep açılırken yalnızca panelde ayarlı rol ve talebi açan kişi etiketlenebilir.
  • Kimliğe bürünme yok. Webhook görünen adlarında "discord" veya "clyde" gibi ayrılmış sözcükler varsa değiştirilir, profil resmi değişikliği ise geçerli bir https:// adresi olmalıdır.
  • Premium zorunlu. API bir Premium özelliğidir. Etkin abonelik yoksa her istek 402 ve premium_required: true döndürür, yeni jeton oluşturulamaz ve yenilenemez.
  • İstek sınırları. Her jeton işlem bazında sınırlıdır (örneğin: talep açma dakikada 10, mesaj gönderme dakikada 30, yeniden adlandırma 10 dakikada 2, panel değiştirme 10 dakikada 2, panel düzenleme dakikada 10, paneli yeniden gönderme 10 dakikada 4, okumalar dakikada 120). Sınırı aşmak saniye cinsinden retry_after değeriyle 429 döndürür. Güncel tablo için GET /api/token uç noktasını çağırın.
  • Ağır okumalar ayrı sınırlanır. Konuşma kaydı araması ve HTML kaydı indirme dakikada 10'ar, dizinlenmiş tam kayıtlar dakikada 30 istekle sınırlıdır, böylece cömert dakikada 120 okuma hakkını hiç kullanmazlar. Arama ayrıca sunucu genelinde aynı anda en fazla iki kez çalışır ve süre bütçesini aşarsa 504 ile durur; bu sayede arama trafiği talep işlemlerini asla aksatmaz.
  • Açık talep üst sınırı. Bir sunucu açık talep güvenlik sınırına ulaştığında API yeni talep açmaz ve kara listedeki kullanıcılar için hiç talep açmaz.
  • En az yetki. Hassas yetkiler (Talep mesajlarını okuma, Konuşma kayıtlarını görme, Konuşma kayıtlarında arama, Konuşma kaydı HTML'i indirme, Etiket kullanma, Talepleri yeniden adlandırma, Panelleri yönetme, Talep panelini değiştirme) varsayılan olarak kapalıdır ve her jeton için ayrıca açılmalıdır.
  • Geçmiş okumaları denetlenir. Tam HTML konuşma kaydı indirmek, bunu yapan jetonla birlikte sunucunun etkinlik kaydına yazılır; API'nin yaptığı her değişiklik de öyle.
  • Paneller kurulumunuza bağlı kalır. Panelleri yönetme yetkisi yalnızca panelin görünüşünü (ad, gömülü mesaj, düğmeler) değiştirebilir. Kanallar, kategoriler, etiketlenecek roller, formlar ve ekipler API üzerinden değiştirilemez.
  • Süre sonu ve yenileme. Jetonlara geçerlilik sonu verilebilir, panelden kapatılabilir veya yenilenebilir; yenileme önceki gizli değeri anında geçersiz kılar.
  • Sunucu kapsamı. Bir jeton yalnızca oluşturulduğu sunucuda çalışır ve her istekte bu yeniden denetlenir.