Guida all'accesso

Nessuna chiave, API key o OAuth?

Il tipo di autenticazione indica cosa devi fare prima di chiamare un'API. Qui trovi le differenze, quando scegliere ogni metodo e come iniziare senza esporre credenziali.

01 / 03

Nessuna chiave

La strada più rapida: invii la richiesta all'endpoint e ricevi la risposta.

279 API nel catalogo

Quando sceglierla

Prototipi, esercizi, dati pubblici e integrazioni che non accedono a informazioni personali.

Come funziona

  1. 1.Copia l'endpoint o il comando curl.
  2. 2.Invia la richiesta.
  3. 3.Leggi la risposta JSON.

Da ricordare

Non ci sono segreti da proteggere, ma restano validi limiti per IP e condizioni d'uso.

Vedi nel catalogo →
02 / 03

API key

Una chiave identifica il tuo progetto e permette al fornitore di misurarne l'utilizzo.

218 API nel catalogo

Quando sceglierla

Servizi meteo, AI, ricerca, dati e strumenti che offrono un piano gratuito con registrazione.

Come funziona

  1. 1.Crea un account dal fornitore.
  2. 2.Genera una chiave.
  3. 3.Inviala nell'header o nel parametro indicato dalla documentazione.

Da ricordare

Conserva la chiave sul server: non inserirla nel browser, in un repository pubblico o dentro un URL condiviso.

Vedi nel catalogo →
03 / 03

OAuth

L'utente autorizza la tua app ad accedere a una parte del proprio account senza condividere la password.

54 API nel catalogo

Quando sceglierla

Integrazioni con account personali come Google Drive, GitHub, Spotify o strumenti di lavoro.

Come funziona

  1. 1.Registra la tua app e il redirect URL.
  2. 2.Invia l'utente alla schermata di consenso.
  3. 3.Scambia il codice ricevuto per un token con permessi limitati.

Da ricordare

Richiedi solo gli scope necessari, proteggi client secret e refresh token, e gestisci scadenza e revoca.

Vedi nel catalogo →