Nessuna chiave, API key o OAuth?
Il tipo di autenticazione indica cosa devi fare prima di chiamare un'API. Qui trovi le differenze, quando scegliere ogni metodo e come iniziare senza esporre credenziali.
Nessuna chiave
La strada più rapida: invii la richiesta all'endpoint e ricevi la risposta.
279 API nel catalogo
Quando sceglierla
Prototipi, esercizi, dati pubblici e integrazioni che non accedono a informazioni personali.
Come funziona
- 1.Copia l'endpoint o il comando curl.
- 2.Invia la richiesta.
- 3.Leggi la risposta JSON.
Da ricordare
Non ci sono segreti da proteggere, ma restano validi limiti per IP e condizioni d'uso.
API key
Una chiave identifica il tuo progetto e permette al fornitore di misurarne l'utilizzo.
218 API nel catalogo
Quando sceglierla
Servizi meteo, AI, ricerca, dati e strumenti che offrono un piano gratuito con registrazione.
Come funziona
- 1.Crea un account dal fornitore.
- 2.Genera una chiave.
- 3.Inviala nell'header o nel parametro indicato dalla documentazione.
Da ricordare
Conserva la chiave sul server: non inserirla nel browser, in un repository pubblico o dentro un URL condiviso.
OAuth
L'utente autorizza la tua app ad accedere a una parte del proprio account senza condividere la password.
54 API nel catalogo
Quando sceglierla
Integrazioni con account personali come Google Drive, GitHub, Spotify o strumenti di lavoro.
Come funziona
- 1.Registra la tua app e il redirect URL.
- 2.Invia l'utente alla schermata di consenso.
- 3.Scambia il codice ricevuto per un token con permessi limitati.
Da ricordare
Richiedi solo gli scope necessari, proteggi client secret e refresh token, e gestisci scadenza e revoca.
