Per iniziare
Autenticazione
Usa chiavi API lato server per le integrazioni di prodotto e sessioni del browser per l'amministrazione del workspace.
Chiavi API
Autentica le richieste API dei clienti con Authorization: Bearer re_…. Le chiavi appartengono a un solo workspace e non devono mai essere incorporate in contenuti del browser, di app mobile o desktop, di template o di email.
Authorization: Bearer re_your_key_hereSessioni del browser
La dashboard usa un cookie di sessione HTTP-only e revocabile. Le modifiche alla fatturazione e la creazione o revoca delle chiavi API richiedono questa sessione del browser e non sono disponibili con le chiavi bearer. Una chiave bearer può leggere lo stesso stato di account, utilizzo e fatturazione tramite GET /account, le analytics della dashboard tramite GET /analytics e i metadati delle chiavi (nome, prefisso, ultimo utilizzo) tramite GET /keys.
Rotazione
- Crea una chiave sostitutiva da una sessione autenticata della dashboard.
- Distribuisci la nuova chiave a tutti i servizi che effettuano chiamate.
- Verifica che il traffico usi il nuovo prefisso.
- Revoca la vecchia chiave.
Errori di autenticazione
Una credenziale mancante, scaduta, revocata o sconosciuta restituisce 401 con la struttura standard degli errori. Non ritentare automaticamente in caso di errori di autenticazione.
{
"error": {
"message": "Unauthorized — provide a valid API key or session",
"status": 401
}
}