Salta ai contenuti
ReigniterDocs
Torna al sito

Autenticazione

Il Reigniter API utilizza API chiavi. Ogni chiave appartiene a un conto e agisce come quell’account: spende i crediti di quell’account e vede solo i lavori di quel conto.

API chiavi fanno parte del piano Agency.

  1. Accedi per Reigniter.
  2. Aprire > API chiavi (/app/account/api-keys).
  3. Sotto Crea nuova chiave, digita un’etichetta che riconoscerai in seguito, come CI pipeline o CMS sync.
  4. Seleziona Crea.
  5. Copia subito la chiave.

Una chiave appare così: emp_ seguita da 64 caratteri esadecimali.

Inserisci la chiave nell’intestazione Authorization come token Bearer su ogni richiesta:

Finestra del terminale
curl https://reigniter.ai/v1/me \
-H "Authorization: Bearer $REIGNITER_API_KEY"

Una chiave valida restituisce 200 con il tuo account:

{
"user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21",
"email": "[email protected]",
"name": "Sam",
"credits_remaining": 42
}
Stato code Significato
401 NO_API_KEY Nessun Authorization header, oppure il token non inizia con emp_.
401 INVALID_API_KEY La chiave è sconosciuta o è stata revocata.
402 PLAN_UPGRADE_REQUIRED La chiave è valida, ma il conto non è sul piano Agency.
403 ACCOUNT_SUSPENDED L’account che possiede la chiave è sospeso.

Se un conto esce dal piano Agency, le sue chiavi smettono di funzionare finché non torna su Agency.

  • Memorizzare le chiavi in un gestore segreto o in una variabile di ambiente. Non sottoporle mai al controllo del fonte.
  • Chiama il API solo dal tuo server. Non inviare mai una chiave in una pagina web o un’app mobile. Le richieste del browser al API non sono comunque consentite dalla sua politica CORS.
  • Usa una chiave per sistema, con un’etichetta chiara. Così puoi revocarne una senza rompere le altre.
  • La schermata dei tasti API mostra quando ciascuna chiave è stata usata l’ultima volta. Una chiave che non riconosci, o usata quando non dovrebbe esserlo, dovrebbe essere revocata.
  1. Apertura > API chiavi.
  2. Sotto tasti Attive, trova la chiave vicino alla sua etichetta.
  3. Seleziona l’icona Revoca la chiave (bin).

Una chiave revocata viene rifiutata immediatamente con 401 INVALID_API_KEY. La revoca non può essere annullata. I rendering già iniziati con la chiave continuano ad andare in esecuzione.