Skip to main content

Autenticazione

L’API Wappfy supporta due metodi di autenticazione. Tutte le richieste devono includere uno di questi.

Chiave API (consigliata)

Passa la tua chiave API nell’header X-Api-Key:

Creazione di una chiave API

Le chiavi API vengono create tramite la dashboard o l’API. Le chiavi sono associate a un utente e hanno gli stessi permessi dell’account dell’utente.
Il valore della chiave viene restituito una sola volta al momento della creazione. Conservalo in modo sicuro.

Bearer Token (JWT Supabase)

Passa un token di accesso Supabase nell’header Authorization:
I token JWT hanno una durata limitata e devono essere rinnovati. Vengono generalmente utilizzati dalla dashboard frontend, non per integrazioni server-to-server.

Buone pratiche di sicurezza

Le chiavi API non scadono e sono piu facili da gestire per le integrazioni backend.
Se una chiave viene compromessa, eliminala e creane una nuova.
Tutte le richieste API devono utilizzare HTTPS. Le richieste HTTP verranno rifiutate.
Le chiavi API devono essere utilizzate solo nel codice lato server, mai nel JavaScript lato client.

Risposte di errore