GetAPI.ONE
Generare immagini con GetAPI.ONE
Scegliere modello immagine dal catalogo attuale, inviare richiesta dichiarata minima alla rotta ONE, validare formato e conservare output sicuro.
Preparare una richiesta supportata
- Aprire catalogo e selezionare modello con endpoint generazione immagini dichiarato.
- Controllare prezzi prima di chiamate fatturabili; la guida non fissa prezzi.
- Iniziare con un output e soli campi del contratto.
POST https://www.getapi.one/v1/images/generationsInviare una generazione minima
- Impostare GETAPI_ONE_API_KEY in un processo affidabile.
- Copiare ID esatto del modello immagine attuale.
- Descrivere soggetto, composizione e vincoli.
- Richiedere un risultato e ampliare campi solo dopo supporto confermato.
- Decodificare base64 localmente con limiti. Registrare eventuali URL per downloader approvato con regole uscita/host e rivalidazione redirect, senza accedervi dal processo API.
curl --fail-with-body https://www.getapi.one/v1/images/generations \
-H "Authorization: Bearer $GETAPI_ONE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"model": "<IMAGE_MODEL_ID_FROM_CURRENT_CATALOG>",
"prompt": "A clean product diagram of a secure server-side API flow",
"n": 1
}' > image-response.jsonimport base64
import json
from pathlib import Path
from urllib.parse import urlsplit
payload = json.loads(Path("image-response.json").read_text(encoding="utf-8"))
item = payload["data"][0]
if item.get("b64_json"):
image_bytes = base64.b64decode(item["b64_json"], validate=True)
if len(image_bytes) > 25 * 1024 * 1024:
raise ValueError("Image exceeds the local 25 MB safety limit")
Path("generated-image.bin").write_bytes(image_bytes)
elif item.get("url"):
url = item["url"]
parsed = urlsplit(url)
if parsed.scheme != "https" or not parsed.hostname:
raise ValueError("Refusing an invalid or non-HTTPS image URL")
# Do not dereference provider-controlled URLs from a generic server example.
# Give this record to an approved downloader that enforces your egress and
# host policy, rejects private/link-local/loopback destinations, revalidates
# every redirect, sends no ONE credential, and bounds the response bytes.
Path("generated-image-url.txt").write_text(url, encoding="utf-8")
print("URL recorded for an egress-controlled downloader")
else:
raise ValueError("Expected data[0].url or data[0].b64_json")
Valutare il risultato
| Controllo | Condizione di superamento |
|---|---|
| Fedeltà alla richiesta | Soggetto e composizione richiesti sono presenti. |
| Sicurezza e diritti | Output adatto al pubblico e diritti posseduti sugli input. |
| Contratto di risposta | Esaminare data[0].url o data[0].b64_json, validare e salvare i byte. |
| Registro operativo | ID modello, versione richiesta, ID se presente e risultato registrati senza chiave. |
Verificare il risultato previsto
- HTTP riuscito e corpo contenente il formato immagine del modello scelto.
- Il file base64 decodificato si apre come immagine prevista; oppure URL registrato e recuperato solo dal downloader approvato con uscita controllata.
- La console ONE registra richiesta o utilizzo.
Correggere errori immagine
| Sintomo | Azione |
|---|---|
| Parametro non supportato | Rimuovere campi opzionali dimensioni, qualità, formato o quantità finché confermati per il modello esatto. |
| Output vuoto o inutilizzabile | Esaminare JSON completo e gestire il reale campo URL o dati codificati, senza presumere un formato unico. |
| Rifiuto per politiche o input | Modificare input anziché ripetere la stessa richiesta. |
Conservare input e output in sicurezza
- Tenere chiavi sul server e validare lunghezza richiesta, quantità e campi opzionali prima dell'inoltro.
- Non inviare immagini riservate o dati personali salvo gestione dati approvata.
- Considerare URL temporanee salvo contratto esplicito contrario; copiare output approvati in storage controllato.
- Non inoltrare mai Authorization GetAPI.ONE a un URL immagine restituito.
- Trattare URL restituite come non affidabili: imporre regole esplicite di uscita e host, bloccare destinazioni private/link-local/loopback e rivalidare ogni redirect nel downloader dedicato.