Per iniziare

Autenticazione

Usa chiavi API lato server per le integrazioni di prodotto e sessioni del browser per l'amministrazione del workspace.

Chiavi API

Autentica le richieste API dei clienti con Authorization: Bearer re_…. Le chiavi appartengono a un solo workspace e non devono mai essere incorporate in contenuti del browser, di app mobile o desktop, di template o di email.

Intestazione della richiesta
Authorization: Bearer re_your_key_here

Sessioni del browser

La dashboard usa un cookie di sessione HTTP-only e revocabile. Le modifiche alla fatturazione e la creazione o revoca delle chiavi API richiedono questa sessione del browser e non sono disponibili con le chiavi bearer. Una chiave bearer può leggere lo stesso stato di account, utilizzo e fatturazione tramite GET /account, le analytics della dashboard tramite GET /analytics e i metadati delle chiavi (nome, prefisso, ultimo utilizzo) tramite GET /keys.

Rotazione

  1. Crea una chiave sostitutiva da una sessione autenticata della dashboard.
  2. Distribuisci la nuova chiave a tutti i servizi che effettuano chiamate.
  3. Verifica che il traffico usi il nuovo prefisso.
  4. Revoca la vecchia chiave.

Errori di autenticazione

Una credenziale mancante, scaduta, revocata o sconosciuta restituisce 401 con la struttura standard degli errori. Non ritentare automaticamente in caso di errori di autenticazione.

Risposta 401
{
  "error": {
    "message": "Unauthorized — provide a valid API key or session",
    "status": 401
  }
}