Una chiave API è un identificativo univoco utilizzato per autenticare le richieste inviate a un'API. Permette al server di identificare l'applicazione o l'utente che effettua la chiamata.

Cos'è una chiave API?

Una chiave API (API Key) è una stringa di caratteri univoca che funge da identificativo per autenticare le richieste inviate a un'interfaccia di programmazione (API). Svolge il ruolo di «password» tra la tua applicazione e il servizio remoto.

Come funziona una chiave API?

Quando effettui una chiamata API, includi la tua chiave nella richiesta HTTP, solitamente tramite un header come X-Api-Key o Authorization: Bearer. Il server verifica questa chiave per:

  • Identificare chi effettua la richiesta
  • Autorizzare l'accesso in base ai permessi associati
  • Tracciare l'utilizzo per il rate limiting e la fatturazione

Buone pratiche di sicurezza

  • Non esporre mai una chiave API nel codice client (JavaScript front-end)
  • Archiviare le chiavi in variabili d'ambiente
  • Utilizzare chiavi diverse per ogni ambiente (sviluppo, staging, produzione)
  • Revocare immediatamente una chiave compromessa

Chiavi API in AILabsAudit

AILabsAudit utilizza chiavi API nel formato aila_... per autenticare le chiamate REST e MCP. Puoi crearle e gestirle dalla pagina API & Integrations del tuo account.

Nelle risposte AI, un brand appare solo 1 volta su 6. Il tuo compare?

Ogni domanda posta a ChatGPT senza il tuo nome nella risposta è un competitor raccomandato al posto tuo — misurato su 6.820 risposte AI reali.

Per saperne di più

Scopri il nostro articolo approfondito su questo argomento

Leggi l'articolo