GetAPI.ONE
Gerar imagens com GetAPI.ONE
Selecione um modelo de imagem no catálogo atual, envie a menor solicitação declarada à rota ONE de imagens, valide o formato da resposta e armazene a saída com segurança.
Preparar uma solicitação suportada
- Abra o catálogo atual e escolha um modelo com endpoint declarado de geração de imagens.
- Revise preços ao vivo antes de chamada faturável; este guia não fixa preço.
- Comece com uma saída e apenas campos previstos no contrato do modelo.
POST https://www.getapi.one/v1/images/generationsEnviar uma geração mínima
- Defina GETAPI_ONE_API_KEY em ambiente de processo confiável.
- Copie o ID exato do modelo de imagem do catálogo atual.
- Descreva sujeito, composição e restrições na instrução.
- Solicite primeiro um resultado e amplie campos opcionais somente após confirmar suporte.
- Decodifique base64 localmente com limites. Se houver URL, registre-a para um baixador aprovado com regras explícitas de saída/hosts e revalidação de redirecionamentos, em vez de acessá-la no processo API.
curl --fail-with-body https://www.getapi.one/v1/images/generations \
-H "Authorization: Bearer $GETAPI_ONE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"model": "<IMAGE_MODEL_ID_FROM_CURRENT_CATALOG>",
"prompt": "A clean product diagram of a secure server-side API flow",
"n": 1
}' > image-response.jsonimport base64
import json
from pathlib import Path
from urllib.parse import urlsplit
payload = json.loads(Path("image-response.json").read_text(encoding="utf-8"))
item = payload["data"][0]
if item.get("b64_json"):
image_bytes = base64.b64decode(item["b64_json"], validate=True)
if len(image_bytes) > 25 * 1024 * 1024:
raise ValueError("Image exceeds the local 25 MB safety limit")
Path("generated-image.bin").write_bytes(image_bytes)
elif item.get("url"):
url = item["url"]
parsed = urlsplit(url)
if parsed.scheme != "https" or not parsed.hostname:
raise ValueError("Refusing an invalid or non-HTTPS image URL")
# Do not dereference provider-controlled URLs from a generic server example.
# Give this record to an approved downloader that enforces your egress and
# host policy, rejects private/link-local/loopback destinations, revalidates
# every redirect, sends no ONE credential, and bounds the response bytes.
Path("generated-image-url.txt").write_text(url, encoding="utf-8")
print("URL recorded for an egress-controlled downloader")
else:
raise ValueError("Expected data[0].url or data[0].b64_json")
Avaliar o resultado
| Verificação | Condição de aprovação |
|---|---|
| Fidelidade à instrução | Sujeito e composição requeridos estão presentes. |
| Segurança e direitos | A saída é adequada ao público e você possui direitos sobre as entradas fornecidas. |
| Contrato de resposta | Examine data[0].url ou data[0].b64_json, valide e salve os bytes retornados. |
| Registro operacional | ID do modelo, versão da instrução, ID de solicitação se disponível e resultado registrados sem a chave. |
Verificar o resultado esperado
- A solicitação HTTP tem sucesso e o corpo contém o formato de imagem retornado pelo modelo escolhido.
- O arquivo base64 decodificado abre como imagem do tipo esperado; ou a URL é registrada e recuperada somente pelo baixador aprovado com controle de saída.
- O console ONE registra a solicitação ou uso correspondente.
Corrigir erros de imagem
| Sintoma | Ação |
|---|---|
| Parâmetro não suportado | Remova campos opcionais de tamanho, qualidade, formato ou quantidade até confirmar suporte no modelo exato. |
| Saída vazia ou inutilizável | Examine o corpo JSON completo e trate seu campo real de URL ou dados codificados; não presuma um formato único de provedor. |
| Rejeição de política ou entrada | Revise a entrada em vez de reenviar repetidamente a mesma solicitação. |
Armazenar entradas e saídas com segurança
- Mantenha chaves no servidor e valide comprimento da instrução, quantidade de saídas e campos opcionais antes de encaminhar.
- Não envie imagens confidenciais ou dados pessoais sem permissão do tratamento de dados aprovado.
- Considere URLs temporárias salvo indicação explícita contrária no contrato; copie saídas aprovadas para armazenamento controlado.
- Nunca encaminhe Authorization de GetAPI.ONE a uma URL de imagem retornada.
- Trate URLs retornadas como entradas não confiáveis: aplique política explícita de saída e hosts, bloqueie destinos privados, link-local e loopback e revalide cada redirecionamento no baixador dedicado.