Vai al contenuto principale
- Autenticazione

Autenticazione dell'API

Le chiavi API sono per negozio. Conservale come password, inviale come token Bearer ed effettua la rotazione creando una nuova chiave prima di revocare quella vecchia.

Invia il token Bearer

Ogni richiesta API deve includere il token API nell'header Authorization.

Authorization: Bearer adk_live_<keyId>_<secret>

I token vengono mostrati una sola volta al momento della creazione. Conserva il token completo nel tuo gestore di segreti; non può essere recuperato in seguito.

Crea, ruota e revoca le chiavi

  • Crea le chiavi API dalla pagina delle impostazioni delle chiavi API di Alva dopo l'approvazione del tuo negozio.
  • Ruota le credenziali creando una nuova chiave, aggiornando la tua integrazione e poi revocando la vecchia chiave.
  • Una chiave mancante, malformata, sconosciuta o revocata restituisce la stessa risposta di non autorizzato.
  • Non inviare mai gli id del negozio nei corpi delle richieste per selezionare un negozio. L'API definisce l'ambito di accesso a partire dal token.

Documentazione API

È stato utile?

Ancora bloccato? Scrivi a admin@alvaapps.com.

Ultimo aggiornamento 2026-06-05