Tạo ảnh với GetAPI.ONE
Chọn mô hình ảnh từ danh mục hiện tại, gửi yêu cầu nhỏ nhất được công bố đến đường dẫn ảnh ONE, xác minh cấu trúc phản hồi và lưu đầu ra an toàn.
Chuẩn bị yêu cầu được hỗ trợ
- Mở danh mục hiện tại và chọn mô hình có điểm cuối được công bố là tạo ảnh.
- Trước lệnh gọi có tính phí, kiểm tra mô hình, nhóm, cách tính phí và đơn vị tính phí hiện tại trong bảng giá.
- Bắt đầu với một đầu ra và chỉ các trường được nêu trong đặc tả của mô hình đó.
POST https://www.getapi.one/v1/images/generationsGửi yêu cầu tạo ảnh tối thiểu
- Đặt GETAPI_ONE_API_KEY trong môi trường tiến trình đáng tin cậy.
- Sao chép đúng mã mô hình ảnh từ danh mục hiện tại.
- Mô tả chủ thể, bố cục và các ràng buộc trong câu lệnh.
- Trước tiên yêu cầu một kết quả, rồi chỉ mở rộng trường tùy chọn sau khi xác nhận mô hình hỗ trợ.
- Giải mã đầu ra base64 có giới hạn kích thước tại cục bộ. Nếu phản hồi chứa URL, ghi lại để trình tải được phê duyệt xử lý với quy tắc truy cập mạng/máy chủ rõ ràng và xác minh lại chuyển hướng, thay vì truy cập URL ngay trong tiến trình API.
curl --fail-with-body https://www.getapi.one/v1/images/generations \
-H "Authorization: Bearer $GETAPI_ONE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"model": "<IMAGE_MODEL_ID_FROM_CURRENT_CATALOG>",
"prompt": "A clean product diagram of a secure server-side API flow",
"n": 1
}' > image-response.jsonimport base64
import json
from pathlib import Path
from urllib.parse import urlsplit
payload = json.loads(Path("image-response.json").read_text(encoding="utf-8"))
item = payload["data"][0]
if item.get("b64_json"):
image_bytes = base64.b64decode(item["b64_json"], validate=True)
if len(image_bytes) > 25 * 1024 * 1024:
raise ValueError("Image exceeds the local 25 MB safety limit")
Path("generated-image.bin").write_bytes(image_bytes)
elif item.get("url"):
url = item["url"]
parsed = urlsplit(url)
if parsed.scheme != "https" or not parsed.hostname:
raise ValueError("Refusing an invalid or non-HTTPS image URL")
# Do not dereference provider-controlled URLs from a generic server example.
# Give this record to an approved downloader that enforces your egress and
# host policy, rejects private/link-local/loopback destinations, revalidates
# every redirect, sends no ONE credential, and bounds the response bytes.
Path("generated-image-url.txt").write_text(url, encoding="utf-8")
print("URL recorded for an egress-controlled downloader")
else:
raise ValueError("Expected data[0].url or data[0].b64_json")
Đánh giá kết quả
| Kiểm tra | Điều kiện đạt |
|---|---|
| Độ bám sát câu lệnh | Chủ thể và bố cục yêu cầu đều có mặt. |
| An toàn và quyền sử dụng | Đầu ra phù hợp với đối tượng dự định và bạn có quyền sử dụng đầu vào đã cung cấp. |
| Cấu trúc phản hồi | Kiểm tra data[0].url hoặc data[0].b64_json, xác minh và lưu dữ liệu byte trả về. |
| Bản ghi vận hành | Ghi mã mô hình, phiên bản câu lệnh, mã yêu cầu nếu có và kết quả, không kèm khóa. |
Xác minh kết quả mong đợi
- Yêu cầu HTTP thành công và nội dung chứa cấu trúc kết quả ảnh mà mô hình đã chọn trả về.
- Tệp base64 đã giải mã mở được đúng loại ảnh mong đợi, hoặc kết quả URL được ghi lại rồi chỉ được tải bằng trình tải đã phê duyệt có kiểm soát truy cập mạng đi ra.
- Bảng điều khiển ONE ghi nhận yêu cầu hoặc mức sử dụng tương ứng.
Sửa lỗi yêu cầu ảnh
| Triệu chứng | Hành động |
|---|---|
| Tham số không được hỗ trợ | Bỏ các trường tùy chọn về kích thước, chất lượng, định dạng hoặc số lượng cho đến khi chúng được xác nhận cho đúng mô hình. |
| Đầu ra trống hoặc không dùng được | Kiểm tra toàn bộ nội dung JSON và xử lý trường URL hoặc dữ liệu mã hóa thực tế; không giả định mọi nhà cung cấp dùng cùng một cấu trúc. |
| Bị từ chối do chính sách hoặc đầu vào | Sửa đầu vào thay vì liên tục gửi lại cùng yêu cầu. |
Lưu đầu vào và đầu ra an toàn
- Giữ khóa phía máy chủ và kiểm tra độ dài câu lệnh, số lượng đầu ra cùng các trường tùy chọn trước khi chuyển tiếp.
- Không gửi ảnh nguồn bí mật hoặc dữ liệu cá nhân trừ khi quy trình xử lý dữ liệu đã được phê duyệt của bạn cho phép.
- Xem URL trả về là tạm thời trừ khi đặc tả của nhà cung cấp nêu rõ khác; sao chép đầu ra đã được phê duyệt vào bộ lưu trữ có kiểm soát.
- Không chuyển tiếp tiêu đề Authorization của GetAPI.ONE đến URL ảnh trả về.
- Xem URL trả về là đầu vào không đáng tin: áp dụng chính sách truy cập mạng đi ra và máy chủ đích rõ ràng, chặn địa chỉ riêng tư/link-local/loopback và xác minh lại mọi chuyển hướng trong trình tải chuyên dụng.