Vai al contenuto

API pubblica

Crea una chiave API e scegline gli scope

Crea la chiave nel workspace in cui agirà, concedi solo gli scope che servono all’integrazione, e conservala come un segreto. Una chiave viene mostrata una volta sola: se la perdi, revocala ed emettine un’altra.

Passaggi

  1. Crea la chiave dentro il workspace di cui toccherà i codici. Le chiavi non attraversano i workspace.
  2. Concedi gli scope più stretti con cui l’integrazione funziona — sola lettura se legge soltanto.
  3. Copia subito la chiave nel tuo archivio dei segreti.
  4. Autenticati con un token Bearer o con l’header X-Mosaqo-API-Key, secondo il tuo client.
  5. Limita per indirizzo dove puoi, e ruota le chiavi con una cadenza fissa.

Come verificare il risultato

Chiama un endpoint di identità come /me. Deve rispondere con il workspace atteso, il che conferma anche dove la chiave vale.

Che cosa va storto di solito

  • Una chiave finita in un repository o incollata in una chat.
  • Un’unica chiave onnipotente condivisa da tutte le integrazioni.
  • Una chiave creata nel workspace sbagliato, che poi restituisce 403 su tutto.
Ti ha risolto il problema?

Questo non ha aiutato

Scrivici indicando piattaforma e versione, i passaggi che hai seguito, il risultato atteso e il workspace o il codice QR coinvolto. Maschera ogni segreto prima di allegare qualsiasi cosa.

Scrivi all’assistenza