Autenticazione
Il Reigniter API utilizza API chiavi. Ogni chiave appartiene a un conto e agisce come quell’account: spende i crediti di quell’account e vede solo i lavori di quel conto.
Crea una chiave
Sezione intitolata “Crea una chiave”API chiavi fanno parte del piano Agency.
- Accedi per Reigniter.
- Aprire > API chiavi (
/app/account/api-keys). - Sotto Crea nuova chiave, digita un’etichetta che riconoscerai in seguito, come
CI pipelineoCMS sync. - Seleziona Crea.
- Copia subito la chiave.
Una chiave appare così: emp_ seguita da 64 caratteri esadecimali.
Manda la chiave
Sezione intitolata “Manda la chiave”Inserisci la chiave nell’intestazione Authorization come token Bearer su ogni richiesta:
curl https://reigniter.ai/v1/me \ -H "Authorization: Bearer $REIGNITER_API_KEY"Una chiave valida restituisce 200 con il tuo account:
{ "user_id": "3f1c2a9e-8b7d-4c1e-9f0a-2d6b5e4c3a21", "name": "Sam", "credits_remaining": 42}Quando una chiave viene rifiutata
Sezione intitolata “Quando una chiave viene rifiutata”| Stato | code |
Significato |
|---|---|---|
401 |
NO_API_KEY |
Nessun Authorization header, oppure il token non inizia con emp_. |
401 |
INVALID_API_KEY |
La chiave è sconosciuta o è stata revocata. |
402 |
PLAN_UPGRADE_REQUIRED |
La chiave è valida, ma il conto non è sul piano Agency. |
403 |
ACCOUNT_SUSPENDED |
L’account che possiede la chiave è sospeso. |
Se un conto esce dal piano Agency, le sue chiavi smettono di funzionare finché non torna su Agency.
Tieni le chiavi segrete
Sezione intitolata “Tieni le chiavi segrete”- Memorizzare le chiavi in un gestore segreto o in una variabile di ambiente. Non sottoporle mai al controllo del fonte.
- Chiama il API solo dal tuo server. Non inviare mai una chiave in una pagina web o un’app mobile. Le richieste del browser al API non sono comunque consentite dalla sua politica CORS.
- Usa una chiave per sistema, con un’etichetta chiara. Così puoi revocarne una senza rompere le altre.
- La schermata dei tasti API mostra quando ciascuna chiave è stata usata l’ultima volta. Una chiave che non riconosci, o usata quando non dovrebbe esserlo, dovrebbe essere revocata.
Revoca una chiave
Sezione intitolata “Revoca una chiave”- Apertura > API chiavi.
- Sotto tasti Attive, trova la chiave vicino alla sua etichetta.
- Seleziona l’icona Revoca la chiave (bin).
Una chiave revocata viene rifiutata immediatamente con 401 INVALID_API_KEY. La revoca non può essere annullata. I rendering già iniziati con la chiave continuano ad andare in esecuzione.