Autenticazione
L’API Wappfy supporta due metodi di autenticazione. Tutte le richieste devono includere uno di questi.Chiave API (consigliata)
Passa la tua chiave API nell’headerX-Api-Key:
Creazione di una chiave API
Le chiavi API vengono create tramite la dashboard o l’API. Le chiavi sono associate a un utente e hanno gli stessi permessi dell’account dell’utente.Bearer Token (JWT Supabase)
Passa un token di accesso Supabase nell’headerAuthorization:
Buone pratiche di sicurezza
Usa le chiavi API per le comunicazioni server-to-server
Usa le chiavi API per le comunicazioni server-to-server
Le chiavi API non scadono e sono piu facili da gestire per le integrazioni backend.
Ruota le chiavi regolarmente
Ruota le chiavi regolarmente
Se una chiave viene compromessa, eliminala e creane una nuova.
Usa sempre HTTPS
Usa sempre HTTPS
Tutte le richieste API devono utilizzare HTTPS. Le richieste HTTP verranno rifiutate.
Non esporre le chiavi nel codice frontend
Non esporre le chiavi nel codice frontend
Le chiavi API devono essere utilizzate solo nel codice lato server, mai nel JavaScript lato client.
Risposte di errore
| Stato | Descrizione |
|---|---|
401 | Token di autenticazione mancante o non valido |
403 | Permessi insufficienti per questa risorsa |