Autenticazione dell'API
Proteggi la tua integrazione API con un'autenticazione corretta. Scopri chiavi API, intestazioni, liste di IP consentiti e buone pratiche di sicurezza.
Panoramica
L'API di Meirra utilizza l'autenticazione tramite chiave API. Ogni richiesta deve includere una chiave valida nell'intestazione. Le chiavi sono legate al tuo account e possono essere create, gestite e revocate dal Pannello sviluppatori.
Chiavi API
Le chiavi API sono identificatori univoci che autenticano le tue richieste. Puoi creare più chiavi per ambienti o applicazioni diversi: • **Le chiavi di produzione** iniziano con `mk_live_` e accedono ai dati reali con costo reale • **Le chiavi di test** iniziano con `mk_test_` e usano dati sandbox senza addebito Ogni chiave ha un nome identificativo e tiene statistiche di utilizzo proprie. Non condividere mai le tue chiavi API pubblicamente e non includerle nel tuo controllo di versione.
Intestazione di autenticazione
Includi la tua chiave API nell'intestazione `x-api-key` a ogni richiesta: ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_la_tua_chiave_qui" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Le richieste senza una chiave API valida ricevono una risposta 401 Unauthorized.
Lista IP consentiti
Per maggiore sicurezza puoi limitare l'uso di una chiave API a indirizzi IP specifici. Quando è configurata una lista di IP consentiti, le richieste da altri IP vengono respinte con risposta 403 Forbidden. Per configurare la lista: 1. Vai su Pannello sviluppatori → Chiavi API 2. Clicca sull'icona delle impostazioni della tua chiave 3. Aggiungi gli indirizzi IP consentiti (la notazione CIDR è supportata) Lascia la lista vuota per consentire richieste da qualsiasi IP.
Rotazione delle chiavi
Ruotare regolarmente le chiavi API è una buona pratica di sicurezza. Per ruotare una chiave: 1. Crea una nuova chiave API con gli stessi permessi 2. Aggiorna la tua applicazione perché usi la nuova chiave 3. Verifica che la nuova chiave funzioni correttamente 4. Revoca la chiave precedente dal Pannello sviluppatori Le chiavi revocate non possono essere ripristinate: assicurati che le tue applicazioni siano aggiornate prima di revocare.
Buone pratiche di sicurezza
Segui queste linee guida per mantenere sicura la tua integrazione API: • **Non esporre mai le chiavi nel codice lato client** – le chiavi API vanno usate solo lato server • **Usa le variabili d'ambiente** – conserva le chiavi nelle env var, non nel codice • **Usa chiavi distinte per ogni ambiente** – non riutilizzare la stessa chiave per sviluppo e produzione • **Attiva le liste IP in produzione** – limita le chiavi agli IP dei tuoi server noti • **Monitora l'uso con regolarità** – tieni d'occhio picchi inattesi che possano indicare una compromissione • **Ruota le chiavi periodicamente** – cambia chiavi ogni 90 giorni per precauzione • **Revoca le chiavi inutilizzate** – rimuovi le chiavi che non servono più
Articoli correlati
Primi passi
Guida rapida per fare la tua prima richiesta all'API.
Gestione degli errori
Impara a riconoscere e gestire gli errori di autenticazione.
Fatturazione e crediti
Gestisci il saldo della tua API, comprendi i prezzi e tieni traccia dell'utilizzo. Modello pay-as-you-go senza vincoli mensili.
Endpoint email
Verifica email, trova contatti e calcola un punteggio di qualità con i nostri endpoint email. Supporta operazioni singole e in batch.