Autenticazione
Per accedere alle API di Formedil BC è necessario utilizzare un token di autenticazione. Questo documento spiega come ottenere e utilizzare i token API nelle richieste.
Ottenere un token API
I token API sono ottenibili nell'apposita sezione effettuando il login con le credenziali della scuola edile.
Utilizzare il token nelle richieste
Il token deve essere incluso nell'header Authorization di ogni richiesta utilizzando il formato Bearer:
1 | |
Esempio con cURL
1 2 3 4 | |
Esempio con JavaScript
1 2 3 4 5 6 7 8 9 10 11 12 13 | |
Sicurezza
Seguire queste best practice per mantenere sicuro il token API:
- Non condividere il token con terze parti
- Non incorporare il token direttamente nel codice sorgente esposto pubblicamente
- Utilizzare variabili d'ambiente o sistemi di gestione delle credenziali
- Ruotare periodicamente il token, anche se non scaduto
Risoluzione dei problemi
Errore 401 Unauthorized
Se ricevi un errore 401 Unauthorized, verifica:
- Che il token sia valido
- Che il formato dell'header
Authorizationsia corretto - Che il token abbia i permessi necessari per l'endpoint richiesto
Errore 403 Forbidden
Se ricevi un errore 403 Forbidden, il token è valido ma non ha permessi sufficienti per l'operazione richiesta. Contattare l'amministratore per aggiornare i permessi.
Contatti
Per problemi relativi all'autenticazione, contattare formedil@formedil.it.