Démarrage rapide
Effectuer une première requête serveur vers le catalogue Orbit.
Prérequis
Orbit remet à chaque client approuvé un paquet propre à un environnement : URL de base, clé Orbit, permission et quotas. En production, cette version candidate ne propose encore ni inscription, ni création d’accès, ni paiement en libre-service. Ce démarrage rapide cible orbit-dev, l’environnement d’intégration de la version candidate. Ne mélangez jamais les clés de développement et de production.
export ORBIT_BASE_URL="https://anvhjdjxovzjnvpmjtkl.supabase.co/functions/v1/api"
export ORBIT_API_KEY="votre-cle-orbit-dev"La clé Orbit est un secret serveur. Stockez-la dans le gestionnaire de secrets de votre hébergeur, limitez son accès au service qui appelle Orbit et ne l’écrivez jamais dans les journaux. Ne l’exposez pas dans un navigateur, une application mobile, une variable NEXT_PUBLIC_*, un dépôt ou une capture d’écran. Une clé Supabase secrète/service_role n’est jamais nécessaire pour appeler Orbit.
Rechercher un centre d’intérêt
curl --get \
"${ORBIT_BASE_URL}/v1/interests/search" \
--header "Authorization: Bearer ${ORBIT_API_KEY}" \
--data-urlencode 'q=zelda' \
--data-urlencode 'category=games' \
--data-urlencode 'limit=10'Une réponse réussie contient les UUID Orbit, les libellés canoniques et les catégories des résultats publiés. Les en-têtes X-RateLimit-* et X-Orbit-Daily-RateLimit-* indiquent les quotas courant et journalier de la clé. Une liste vide est une réponse 200 valide.
Conservez aussi X-Request-Id pour diagnostiquer un appel avec Orbit sans jamais transmettre vos clés.
Commencez toujours par orbit-dev. Une fois l’intégration validée et le passage en production autorisé, remplacez le paquet complet par l’URL https://jsmxzmxgxwexgvaraeke.supabase.co/functions/v1/api et la clé distincte de orbit-prod. Ne changez jamais seulement l’URL ou la clé.
Exemple Node.js côté serveur
const controller = new AbortController();
const timeout = setTimeout(() => controller.abort(), 5_000);
try {
const response = await fetch(
`${process.env.ORBIT_BASE_URL}/v1/interests/search?q=zelda&category=games&limit=10`,
{
headers: {
Authorization: `Bearer ${process.env.ORBIT_API_KEY!}`,
},
signal: controller.signal,
},
);
if (!response.ok) {
const body = await response.json();
throw new Error(`Orbit ${response.status}: ${body.error?.code ?? "unknown"}`);
}
const result = await response.json();
console.log(result.data);
} finally {
clearTimeout(timeout);
}Le délai de cinq secondes est un exemple client, pas un engagement de service Orbit. Adaptez-le au budget de latence de votre service et utilisez les règles de nouvelle tentative documentées plutôt qu’une boucle illimitée.
Étape suivante
Consultez la recherche, la résolution d’identifiants, les erreurs et nouvelles tentatives ou la référence OpenAPI en lecture seule.