Probar solicitudes de API de forma segura
Test Request está disponible en docs.ordering.co y localhost para tres operaciones GET incluidas en la lista permitida de https://api.ordering.co. Estas solicitudes llegan a la API de producción y pueden devolver datos de producción. Las demás operaciones se bloquean antes de que el navegador las envíe. Actualmente no hay un sandbox remoto configurado.
No incluyas claves de API, tokens de sesión, identificadores de clientes ni cuerpos de respuesta en ejemplos de documentación ni en diagnósticos del navegador.
Probar el modo de lectura local
Cuando la documentación se sirve desde docs.ordering.co, 127.0.0.1 o localhost, el panel Scalar integrado habilita Test Request directamente en Docusaurus. Envía solicitudes GET incluidas en la lista permitida a https://api.ordering.co, con un proyecto editable cuyo valor predeterminado es orderingv1. La respuesta real aparece en Response → Body.
Empieza con GET /configs,
GET /countries o
GET /ai/agents/{agent_id}/templates.
El panel puede mostrarse para otras operaciones,
pero el envío seguirá bloqueado salvo que el método y la ruta formen parte de la lista de lectura en vivo. Usa únicamente proyectos y credenciales a los que tengas autorización para acceder.
El texto gris del campo de credenciales es un marcador de posición de OpenAPI, no una clave guardada. Deja el campo vacío cuando el endpoint no la requiera.
Una clave de API introducida en Scalar permanece en la memoria del documento actual porque persistAuth sigue deshabilitado. Al recargar, salir de la página o seleccionar Clear credentials, se elimina.
Por qué un error CORS no es un control de seguridad
CORS controla si JavaScript del navegador puede leer una respuesta; no demuestra que la API no haya recibido o procesado una solicitud. Usa únicamente las operaciones de lectura en vivo descritas arriba y no dependas de un error CORS para impedir efectos en la API. El sandbox remoto no está disponible, por lo que API Reference no envía solicitudes a un sandbox.