Vai al contenuto

API pubblica

Crea una chiave API e scegline gli scope

Crea la chiave nello spazio in cui agirà, concedi solo gli scope che servono all’integrazione, e conservala come un segreto. Una chiave viene mostrata una volta sola: se la perdi, revocala ed emettine un’altra.

Passaggi

  1. Crea la chiave dentro lo spazio di cui toccherà i codici. Le chiavi non passano da uno spazio all’altro.
  2. Concedi gli scope più stretti con cui l’integrazione funziona — sola lettura se legge soltanto.
  3. Copia subito la chiave nel tuo archivio dei segreti.
  4. Autenticati con un token Bearer o con l’header X-Mosaqo-API-Key, secondo il tuo client.
  5. Limita per indirizzo dove puoi, e ruota le chiavi con una cadenza fissa.

Come verificare il risultato

Chiama un endpoint di identità come /me. Deve rispondere con lo spazio atteso, il che conferma anche dove la chiave vale.

Che cosa va storto di solito

  • Una chiave finita in un repository o incollata in una chat.
  • Un’unica chiave onnipotente condivisa da tutte le integrazioni.
  • Una chiave creata nello spazio sbagliato, che poi restituisce 403 su tutto.
Ti ha risolto il problema?

Questo non ha aiutato

Scrivici indicando piattaforma e versione, i passaggi che hai seguito, il risultato atteso e lo spazio o il codice QR coinvolto. Maschera ogni segreto prima di allegare qualsiasi cosa.

Scrivi all’assistenza