Richiedi l’accesso anticipato

Inserisci il tuo nome e un indirizzo email o un numero di telefono. Ti contatteremo con tutte le informazioni per accedere a Tajo.

Panoramica dell’autenticazione

Caution

Pagina demo - Questa è una pagina dimostrativa che mostra la funzionalità di documentazione a schede multiple. Il contenuto ha scopo puramente illustrativo.

Questa guida spiega come autenticarti con la nostra API. Supportiamo diversi metodi di autenticazione:

Chiavi API

Il metodo di autenticazione più semplice è l’uso delle chiavi API. Ogni chiave API è associata a un utente specifico e ha permessi specifici.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Per le applicazioni che richiedono più sicurezza supportiamo il flusso di autenticazione OAuth 2.0:

  1. Richiesta di autorizzazione: reindirizza gli utenti al nostro URL di autorizzazione
  2. Consenso dell’utente: l’utente approva l’accesso al proprio account
  3. Codice di autorizzazione: il nostro server restituisce un codice di autorizzazione
  4. Scambio del token: scambia il codice con un token di accesso
  5. Richieste API: usa il token di accesso per raggiungere le risorse protette

Token JWT

Dopo l’autenticazione emettiamo token JWT che contengono informazioni codificate sull’utente e sui suoi permessi.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Gestione delle sessioni

Le sessioni sono valide per 24 ore per impostazione predefinita. Per rinnovare una sessione:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Best practice

  1. Non memorizzare mai chiavi API o token nel codice lato client
  2. Usa variabili d’ambiente per le credenziali sensibili
  3. Implementa meccanismi di refresh dei token per le applicazioni a lunga esecuzione
  4. Imposta tempi di scadenza dei token adeguati
  5. Usa HTTPS per tutte le richieste API

Richiedi l’accesso anticipato

Inserisci il tuo nome e un indirizzo email o un numero di telefono. Ti contatteremo con tutte le informazioni per accedere a Tajo.

rilevamento automatico
Assistente AI

Ciao! Chiedimi qualsiasi cosa sulla documentazione.