Chiave API
Una chiave API è la credenziale segreta che identifica un account presso un'API, inviata come bearer token a ogni richiesta.
In dettaglio
Qui le chiavi sono conservate come hash, hanno scope fissi, possono essere vincolate a un range IP e possono avere una scadenza. Una richiesta viene rifiutata se la chiave è revocata, scaduta, priva dello scope per quell'endpoint, oppure se chiama da un indirizzo fuori dalla sua allowlist: quattro errori distinti con quattro messaggi distinti, così la causa non è mai da indovinare. Dai a un agente automatico una chiave stretta tutta sua invece di condividere quella della dashboard.
Detto anche
- bearer token
- access key
- secret key