Tutte le richieste API richiedono autenticazione utilizzando una chiave API. Questa guida spiega come creare, gestire e utilizzare le chiavi API in modo sicuro.
Per ottenere una chiave API, devi avere un account iloveQR e far parte di un'organizzazione.
Accedi o crea un account se non ne hai uno.
Vai a Dashboard → Sviluppatori per gestire le tue chiavi API.
Clicca su 'Crea Chiave API', dai un nome descrittivo e conserva in modo sicuro la chiave generata.
Includi la tua chiave API nell'intestazione X-API-Key con ogni richiesta:
curl -X GET \
https://api.iloveqr.com/api/v1/organizations/YOUR_ORG_ID/qr-codes \
-H "X-API-Key: ilqr_your_api_key_here" \
-H "Content-Type: application/json"La maggior parte degli endpoint API richiede un ID organizzazione nel percorso URL. Puoi trovare il tuo ID organizzazione nelle impostazioni del dashboard o facendo una richiesta all'endpoint delle organizzazioni.
curl -X GET \
https://api.iloveqr.com/api/v1/users/me/organizations \
-H "X-API-Key: ilqr_your_api_key_here"{
"organizations": [
{
"id": "org_abc123",
"name": "My Company",
"slug": "my-company",
"role": "ADMIN"
}
]
}Effettua sempre chiamate API dal tuo server. Non includere mai le chiavi API in JavaScript che viene eseguito nel browser, nelle app mobili o in qualsiasi codice che può essere visualizzato dagli utenti.
Conserva le tue chiavi API in variabili d'ambiente, non nel tuo codice sorgente. Questo previene esposizioni accidentali attraverso il controllo di versione.
Crea nuove chiavi API periodicamente e revoca quelle vecchie. Se sospetti che una chiave sia stata compromessa, revocala immediatamente.
Quando l'autenticazione fallisce, l'API restituisce una di queste risposte di errore:
| Codice di Stato | Errore | Descrizione |
|---|---|---|
401 | UNAUTHORIZED | Chiave API mancante o non valida |
403 | FORBIDDEN | La chiave API non ha permesso per questa azione |
403 | API_KEY_REVOKED | La chiave API è stata revocata |
{
"statusCode": 401,
"message": "Invalid or missing API key",
"error": "Unauthorized"
}Ora che comprendi l'autenticazione, scopri come utilizzare l'API: