Skip to main content

Autenticazione

Tutte le richieste API richiedono una API key valida nell’header Authorization.

Ottenere la tua API key

  1. Vai su Settings > API nella dashboard di Finseo
  2. Clicca su Create API Key
  3. Scegli un nome, gli scope e, facoltativamente, limita l’accesso a progetti specifici
  4. Copia subito la chiave: verrà mostrata una sola volta

Usare la tua chiave

Verificare una chiave

GET /v1/me restituisce l’account a cui appartiene una chiave. Usalo per verificare che una chiave sia valida, mostrare agli utenti quale account hanno collegato e leggere gli scope della chiave: risponde indipendentemente dal fatto che l’account abbia già dei progetti, il che lo rende l’endpoint giusto per le integrazioni e i test di connessione.
Una chiave non valida o revocata restituisce 401 con il codice di errore UNAUTHORIZED.

Scope

Le API key possono avere uno o più scope:

Restrizioni per progetto

Puoi facoltativamente limitare una chiave a progetti specifici. Una chiave senza restrizioni di progetto può accedere a tutti i progetti del tuo account.

Sicurezza della chiave

Non esporre mai le API key nel codice lato client o in repository pubblici.
  • Le chiavi vengono sottoposte ad hashing con SHA-256 prima dell’archiviazione: non memorizziamo mai il testo in chiaro
  • Ruota le chiavi regolarmente e revoca immediatamente quelle compromesse
  • Usa chiavi di test per lo sviluppo e chiavi live per la produzione